apache_conf FD站点安全htaccess条目

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了apache_conf FD站点安全htaccess条目相关的知识,希望对你有一定的参考价值。

Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
Header set X-Frame-Options DENY

# prevent mime based attacks
Header set X-XSS-Protection "1; mode=block"
Header always append X-Frame-Options SAMEORIGIN
Header set X-Content-Type-Options: "nosniff"

Header set Content-Security-Policy "default-src 'self'  *.boldchat.com; script-src 'self' 'unsafe-inline' 'unsafe-eval' seal.verisign.com livechat.boldchat.com sadmin.brightcove.com vmss.boldchat.com vms.boldchat.com www.googletagmanager.com www.google-analytics.com ajax.googleapis.com netdna.bootstrapcdn.com tags.tiqcdn.com; font-src 'self' netdna.bootstrapcdn.com; connect-src 'self'; img-src 'self' *.boldchat.com seal.verisign.com seal.websecurity.norton.com www.google-analytics.com firstdatapartners.122.2o7.net; style-src 'self' netdna.bootstrapcdn.com 'unsafe-inline';"

以上是关于apache_conf FD站点安全htaccess条目的主要内容,如果未能解决你的问题,请参考以下文章

apache_conf 使用.htacces强制下载

apache_conf 云.htaccess,辅助站点重定向到主站点页面

apache_conf 如果从开发站点丢失,请抓取实时站点文件 - htaccess

apache_conf 用于站点传输的OpenCart配置

apache_conf 重写具有相同子路径的Multidoman站点

apache_conf 强制为站点和任何请求的资源HTTPS