当前位置: 首页 > article >正文

Nginx安全加固系列:Referrer-Policy

假设页面有一个链接,点击这个链接,会向服务器发送Http请求,加载这个链接指向的页面,在这个Http请求头里,会包含一个Referrer的标头,用于向服务器说明这个Http请求是从哪个页面跳转过来的,那么这个Referrer标头的内容就很容易被前端黑客所攻击。

所以在服务器,主要是Nginx,添加标头,用于过滤Referrer标头的不安全信息

http {
	add_header Referrer-Policy "no-referrer-when-downgrade";
}

Referrer-Policy这个标头有常用的几个值:

no-referrer:  Referer标头不随着请求一起发送
no-referrer-when-downgrade :
 	在同等安全级别(HTTPS -> HTTPS)的情况下,Referer 会被发送,
	在协议降级(HTTPS -> HTTP)的情况下 Referer 不会被发送。
origin:
	Referrer标头内容信息只包括协议+域名+端口

在这里插入图片描述


http://www.kler.cn/a/503650.html

相关文章:

  • shell脚本回顾1
  • 【华为OD-E卷 - 求字符串中所有整数的最小和 100分(python、java、c++、js、c)】
  • 2 XDMA IP中断
  • 计算机网络(四)——网络层
  • Wireshark使用
  • C#格式化输出
  • 小结:华为路由器常用的操作指令
  • thinkphp 5.0 结合redis 做延迟队列,队列无法被消费
  • ESLint修正代码规范错误
  • 纯 Python、Django、FastAPI、Flask、Pyramid、Jupyter、dbt 解析和差异分析
  • PySide6-UI界面设计
  • 《使用人工智能虚拟原生增强技术取代晚期钆增强技术,用于肥厚型心肌病的无钆心血管磁共振组织表征》论文精读
  • 元宇宙和边缘计算是什么?两者有什么关系?
  • 实用好软-----电脑端链接手机 免root权限管理手机 调试安卓
  • WINFORM - DevExpress -> gridcontrol ---->控件(ColumnEdit控件)
  • 水库水雨情监测系统:实时自动化预警
  • FPGA工程师成长四阶段
  • 核密度估计(Kernel Density Estimation, KDE)是一种非参数统计方法
  • react swiper@6.x 工作中遇到的问题处理
  • C++实现设计模式---备忘录模式 (Memento)
  • 正则表达式匹配任意字符的符号在哪
  • C++中的STL
  • HTML5 教程(上)
  • 基于 Python 的学生成绩管理系统设计与实现
  • shell脚本(二)
  • 最优控制 (Optimal Control) 算法详解及案例分析