Discuz! Board

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 7|回復: 0

如何向 WordPress 网站添加 X-Frame-Options 安全标头

[複製鏈接]

1

主題

1

帖子

5

積分

新手上路

Rank: 1

積分
5
發表於 2024-7-10 17:46:32 | 顯示全部樓層 |閱讀模式
本帖最後由 mdarafathossain 於 2024-7-10 17:52 編輯

通过利用 Plesk 的直观界面,您可以轻松优化 WordPress 网站的安全性,并确保为您自己和您的访问者提供更安全的在线环境 鸣叫 分享 分享 电子邮件 0分享 埃尔维斯·普莱斯基的图片 埃尔维斯·普莱斯基 我们有趣又好奇的团队吉祥物总是紧跟最新潮流。他在这里分享他的知识并帮助您解决技术问题。 4 条评论 拉加布 拉加布 2022 年 2 月 14 日 / 晚上 8:54 # 链接 回复 谢谢你! 五、 五、 2023 年 2 月 9 日 / 下午 3:57 # 链接 回复 你好,猫王! 'always' 设置正确吗? 有时使用,有时不使用。 例如在 Apache 上使用但在 NGINX 上不使用: 阿帕奇 标头始终设置 Strict-Transport-Security “max-age=10886400; includeSubDomains” NGINX 添加标头严格传输安全最大年龄=10886400;。

路易斯·范弗雷切姆 路易斯·范弗雷切姆主持人 2023 年 2 月 17 日 / 上午 9:50 # 链接 回复 你好呀, 标准要求始终发送此标头,除非请求是纯 HTTP。这意味着 HSTS 主机在通过安全传输发送的 HTTP 响应消息中返回“Strict-Transport-Security”HTTP 响应标头字段。HSTS 主机不得在通过非安全传输传送的 电报号码数据 HTTP 响应中包含 STS 标头字段。“始终”表示即使 HTTP 状态代码为 4xx 或 5xx,也会发送标头。因此可以说,它应该在 HTTPS 块中设置为始终,而根本不应在 HTTP 块中设置。希望这能有所帮助。
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|自動贊助|zv

GMT+8, 2024-11-23 08:58 , Processed in 0.030784 second(s), 18 queries .

抗攻擊 by GameHost X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
一粒米 | 中興米 | 論壇美工 | 設計 抗ddos | 天堂私服 | ddos | ddos | 防ddos | 防禦ddos | 防ddos主機 | 天堂美工 | 設計 防ddos主機 | 抗ddos主機 | 抗ddos | 抗ddos主機 | 抗攻擊論壇 | 天堂自動贊助 | 免費論壇 | 天堂私服 | 天堂123 | 台南清潔 | 天堂 | 天堂私服 | 免費論壇申請 | 抗ddos | 虛擬主機 | 實體主機 | vps | 網域註冊 | 抗攻擊遊戲主機 | ddos |