資料載入中

胡言亂語

PHP如何設定HTTP安全標頭?

PHP該如何將以下安全標頭添加到網站?

X-Frame-Options  防止點擊劫持攻擊
X-XSS-Protection  減輕跨站腳本(XSS)攻擊
X-Content-Type-Options  防止可能的網絡釣魚或XSS攻擊

以下透過2種方式添加:
(1)在.htaccess文件中加入
<IfModule mod_headers.c>
Header set X-Frame-Options "DENY"
Header set X-XSS-Protection "1; mode=block"
Header set X-Content-Type-Options "nosniff"
</IfModule>

這方式是一勞永逸。
(2)直接添加在PHP檔案裡:
header('X-Frame-Options: DENY');
header('X-XSS-Protection: 1; mode=block');
header('X-Content-Type-Options: nosniff');

麻煩的是在每支PHP的表頭都得添加,所以還是使用.htaccess設定或是直接設定在Apache裡比較省工。

另外,以上方式選擇一種設定即可,重複設定似乎反而會失效。

PHP如何設定HTTP安全標頭
若不知道自己的安全標頭不知道是否有設定正確,可以使用Mozilla Observatory做測試:Mozilla Observatory

以上紀錄~
 

  • PHP網站安全標頭添加方法
  • 防止點擊劫持攻擊的安全措施
  • 減輕跨站腳本攻擊的標頭設定
  • 使用.htaccess文件添加安全標頭
  • Mozilla Observatory測試網站安全性
https://innstory.com/story-PHP如何設定HTTP安全標頭-2701

上一篇
 設定Postfix使用SMTPServer當作relay主機

下一篇
PHP如何移除xpoweredby資訊 

發表留言

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

文件上傳過程中使用白名單、黑名單、或者MIME做認證

文件上傳過程中使用白名單、黑…

Mark Chang 7 年又 347 天 2.3K

我想,在建置系統的過程中,或多或少都會遇到資安的問題.... 除非你是秉持著歡迎大家進來坐坐,想喝...

在PHP中如何將NAN轉換為0

在PHP中如何將NAN轉換為…

Mark Chang 5 年又 85 天 879

首先我會得到NAN是因為我有一個計算結果為0的值然後我讓他除以0,結果就得到了NAN 首先甚麼是N...

PHP查詢陣列中是否存在特定字串in_array 函數

PHP查詢陣列中是否存在特定…

Mark Chang 4 年又 29 天 1.6K

使用函數inarray() ,適用版本(PHP 4, PHP 5, PHP 7, PHP 8) 使...