网站低危漏洞通过伪静态功能处理方法

Mr.zhuMr.zhu2025-09-10 15:30:08来源:大学生必备网 (www.dxsbb.com)阅读:78

很多网站通过第三方平台扫描会出现很多低危漏洞,特别是使用绿盟进行安全检测经常会出现。Linux和虚拟主机都会有这个情况,可以通过伪静态的方式进行设置。

 

Windows主机

Windows主机需要在wwwroot目录下的web.config里面添加以下规则:

 

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

     <httpProtocol>

    <customHeaders>

<!--检测到目标X-Content-Type-Options响应头缺失-->

<add name="X-Content-Type-Options" value="nosniff" />

<!--检测到目标X-XSS-Protection响应头缺失-->

<add name="X-XSS-Protection" value="1;mode=block" />

<!--检测到目标Content-Security-Policy响应头缺失-->

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' ; img-src 'self' data:" />

<!--检测到目标Strict-Transport-Security响应头缺失-->

<add name="Strict-Transport-Security" value="max-age=31536000" />

<!--检测到目标Referrer-Policy响应头缺失-->

<add name="Referrer-Policy" value="origin-when-cross-origin" />

<!--检测到目标X-Permitted-Cross-Domain-Policies响应头缺失-->

<add name="X-Permitted-Cross-Domain-Policies" value="master-only" />

<!--检测到目标X-Download-Options响应头缺失-->

<add name="X-Download-Options" value="noopen" />

<!--点击劫持:X-Frame-Options未配置-->

<add name="X-Frame-Options" value="SAMEORIGIN" />

    </customHeaders>

</httpProtocol>

    </system.webServer>

</configuration>

 

请注意规则必须要添加节点,如果添加错误会导致网站无法打开。

 

Linux主机

wwwroot目录下的.htaccess中添加以下规则:

 

#检测到目标X-Content-Type-Options响应头缺失

Header set X-Content-Type-Options "nosniff"

#检测到目标X-XSS-Protection响应头缺失

Header set X-XSS-Protection "1; mode=block"

#检测到目标Strict-Transport-Security响应头缺失

Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;"

#检测到目标Referrer-Policy响应头缺失

Header set Referrer-Policy: strict-origin-when-cross-origin

#检测到目标X-Permitted-Cross-Domain-Policies响应头缺失

Header set X-Permitted-Cross-Domain-Policies "master-only"

#检测到目标X-Download-Options响应头缺失

Header set X-Download-Options "noopen"

#点击劫持:X-Frame-Options未配置

Header set X-Frame-Options "SAMEORIGIN"

 

注意:无论windows还是Linux主机,添加规则即可生效不需要做其他设置。


猜你想看

租房合同想解除押金是怎么处理
DedeCMS顽固木马后门专杀工具(适用织梦程序被挂码、入侵的检查和清理)
无线充电桩,是一次弯道超车的好机会吗?
汽车保险常识与选择
异地领取住房公积金只需简单一步操作就可以到账
【科学的温度】大旱之后必有大震?地震专家这么说……
在家时如何练习瑜伽?
奶白排骨汤怎么做?只需多做这一步,汤白肉酥,超好喝
手把手教程:用公有云白嫖资源搭建10Mbps跨境专线
生粉和淀粉到底有什么区别?
六味地黄丸、知柏地黄丸,1分钟教你鉴别“地黄丸七兄弟”
刀郎的《罗刹海市》与讽刺诗歌
纯棉、亚麻、涤纶的衣服人人有,但你可能分不清!
社保卡可以借给他人使用吗?赶紧来了解!
二手房购买指南,有些坑不得不防
都是牧马人,Sahara和Rubicon有什么区别?
什么是高端港式粤菜?这些菜品真的太诱人了
坚持锻炼,保持身体健康的十大黄金法则
喜剧电影《憨豆特工2》解说文案
全国哪里的烧鸡最好吃?经过评选,这4个地方最出名,你吃过几种

推荐站点