Ros*_*Dil 3 security google-api owasp typescript angular
我已经运行 OWASP ZAP 工具来识别使用Angular 10和spring-boot开发的应用程序中的漏洞问题。我发现以下 URL缺少反点击劫持标头漏洞。
我需要知道如何通过停止此调用或任何其他方法来解决此问题。
我这边也有同样的行为。我发现这个正在谈论这个主题:
您可以使用以下命令查看 chrome 后台下载:chrome://download-internals/
似乎有一些选项可以阻止下载这些文件:https://bugs.chromium.org/p/chromium/issues/detail? id=1311753#c24 https://source.chromium.org/chromium/chromium/src /+/main:components/optimization_guide/core/optimization_guide_features.cc;l=85
add parameter "--disable-features=OptimizationGuideModelDownloading,OptimizationHintsFetching,OptimizationTargetPrediction,OptimizationHints"