标签: response-headers

拒绝从外部mp3获取不安全的标题"Content-Length"/读取ID3标签

我正在尝试编写一个从.mp3文件加载ID3标记的脚本.

搜索了几个小时之后,我发现一个脚本体积很小并且做了我想要的,但是我无法使用跨域.mp3文件.我曾尝试使用CSP标头绕过这个,但没有运气.

有没有办法解决这个问题,比如在背景中下载文件并显示进度条,还是可以绕过另一种方式?

加载外部文件时出现的错误:

Refused to get unsafe header "Content-Length"
Run Code Online (Sandbox Code Playgroud)

它连接到.getResponseHeader(); 就目前我所记得的.

javascript xmlhttprequest cors response-headers

5
推荐指数
1
解决办法
572
查看次数

Laravel已安装,但连接已重置/未收到数据

我使用Digital Ocean作为我的服务器,我的网站上有一个运行laravel的Ubuntu Droplet.但是现在我正在制作一个"项目后端",其中只有一个包含测试项目的文件夹,这些项目本身就是laravel项目.它们与主要的laravel安装没有关联.

我安装了它,所有文件都在那里,如果我去www.mysite.com/projects/projectname它显示:

表明

但是,当我转到链接时,www.mysite,com/projects/projectname/public它显示:

火狐

在Firefox中

铬

在铬

该网站使用mamp在我的笔记本电脑上工作正常.但不是在服务器上?

如果我查看charles(代理管理器),我会收到错误/失败 Remote server closed the connection before sending response header

我对此不熟悉,请有人解释如何克服这个问题?

php response-headers laravel laravel-4 digital-ocean

5
推荐指数
1
解决办法
2962
查看次数

获取index.html响应头

注意:事实证明这是重复的:Accessing the web page's HTTP Headers in JavaScript

有没有办法获取index.html请求的请求标头?例如,这是我点击google.com的屏幕截图

在此输入图像描述

我希望能够访问请求标头。这可能吗?

那么其他 javascript/css 资源呢?

javascript response response-headers

5
推荐指数
1
解决办法
6995
查看次数

请求标头与响应标头

我正在尝试将图像缓存在网站上。该图像由 PHP 提供服务,其中我使用适当的值设置缓存控制的响应标头,但这不是缓存图像,我认为这可能与具有无缓存缓存控制的请求标头有关?标题如下:

响应头

Access-Control-Allow-Origin:*
Cache-Control:max-age=290304000, public
Connection:close
Content-Encoding:gzip
Content-Length:5166
Content-Type:image/jpeg
Date:Thu, 28 Jan 2016 15:50:56 GMT
Etag:f31a1f9f6699e0660c6b0b8e2c133add
Expires:Sat, 27 Feb 2016 15:50:56 GMT
Last-Modified:Thu, 26 Nov 2015 11:40:11 GMT
Server:Apache/2.2.15 (Red Hat)
Vary:Accept-Encoding
X-Powered-By:PHP/5.6.17
Run Code Online (Sandbox Code Playgroud)

请求标头

Accept:image/webp,image/*,*/*;q=0.8
Accept-Encoding:gzip, deflate, sdch
Accept-Language:en-US,en;q=0.8
Authorization:Basic dGs6dGs=
Cache-Control:no-cache
Connection:keep-alive
Cookie:_dc_gtm_UA-60001243-5=1; _gat_UA-60001243-5=1; laravel_session=eyJpdiI6IkdcL0VYYUxMNEU0Q1wvM1VvQlpOU3NDZz09IiwidmFsdWUiOiJWaGVDaVJqdGdMaWlOaDBzUTI5Tzd3TmE1SU9UR2VcL29ZallVSWR6TUtaVTMyclM1aWpmM0F6Tk94eFBCZjZzamQ1U05RdlR0WTNUZzdFMEFLMkZYVFE9PSIsIm1hYyI6Ijg3MjY1ZDM3MDI1ZTRmYTI0ODY3NWYxNDEyM2RkMGRhMWFlY2E3NDFjOGEwMTQ1NzZiMWZmODFkNzZjNzRhYWQifQ%3D%3D; _ga=GA1.4.5501114.1453888035
Host:*****.com
Pragma:no-cache
Host:*****.com
User-Agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 Safari/537.36
Run Code Online (Sandbox Code Playgroud)

如何将这些图像缓存起来?

apache caching request-headers http-headers response-headers

5
推荐指数
1
解决办法
7968
查看次数

IE中的Content-Disposition内联文件名问题

我在浏览器中使用aspx页面在API中显示pdf.

使用Chrome/Firefox保存pdf时,请从中获取文件名
header("Content-Disposition", "inline;filename=xyz.pdf")

但是在使用IE保存pdf时,它不会从中读取文件名
header("Content-Disposition", "inline;filename=xyz.pdf").
相反,它采用aspx名称.

技术细节

我有一个xyz.aspx页面.xyz.aspx页面将调用文档的API.然后,来自API的下载文档将转移到带内联的浏览器以显示pdf文档.我将响应头设置如下并写入文件字节.

            HttpContext.Current.Response.ClearHeaders();

            Response.AddHeader("Content-Disposition", "inline;filename=\"" + Name + "\"");

            HttpContext.Current.Response.ContentType = "application/pdf";
Run Code Online (Sandbox Code Playgroud)
  • 问题:

    在IE中保存打开的pdf时,需要xyz.aspx而不是标题中的名称.

  • 需求:

    在使用IE保存pdf时,需要使用pdf名称进行保存.

我搜索了这么多,因为每个人都告诉它的IE行为.我希望有人知道解决方案.

注意:我必须在浏览器中显示pdf然后保存.不要使用"附件"下载

提前致谢.

response-headers

5
推荐指数
1
解决办法
8176
查看次数

nginx proxy_pass检查上游内容类型

如果源服务器为内容类型返回application / vnd.error + json,我想给出一个简单的403禁止错误。这是我的代码:

server {
root /var/www/;
recursive_error_pages on;
        location / {
            proxy_pass                      "http://source";
            proxy_set_header Host           "source";
            proxy_pass_request_headers      on;
            proxy_intercept_errors          on;
            if ($upstream_http_content_type = "application/vnd.error+json" ) {
              return 403;
            }
        }       
}
Run Code Online (Sandbox Code Playgroud)

但它不会返回我403错误。它返回源服务器的内容。如何修改发送给客户端的状态码,标题和正文?

nginx proxypass http-headers response-headers

5
推荐指数
0
解决办法
886
查看次数

HttpResponse不包含用于Dot Net Core的AddHeader的定义

将项目移至.Net Core时,AddHeader引发错误:

错误CS1061'HttpResponse'不包含'AddHeader'的定义,并且找不到扩展方法'AddHeader'接受类型为'HttpResponse'的第一个参数(您是否缺少using指令或程序集引用?).NETCoreApp,版本= v1.0

httpresponse response-headers asp.net-core

5
推荐指数
2
解决办法
3669
查看次数

能够在浏览器中设置指向本地环境的JavaScript断点

不幸的是,虽然可以在生产中设置JavaScript断点,但不能在本地设置它们.在本地,在刷新时,JavaScript执行不受阻碍,就像没有设置断点一样.(已经在Mac OS X上的Chrome,Safari和FF中进行了测试.)

当前本地环境在JavaScript文件的标头中有所不同.

标题粘贴在下方.设置的标头是否有任何不同,这会在本地导致这种不良行为.

谢谢!

生产

General
Remote Address:23.235.33.207:80
Request URL:http://www.example.com/wp-content/themes/example/js/header.top.min.js?ver=1427752599
Request Method:GET
Status Code:200 OK (from cache)

Response Headers
Accept-Ranges:bytes
Access-Control-Allow-Origin:*
Age:149381
Cache-Control:max-age=31536000
Connection:keep-alive
Content-Encoding:gzip
Content-Length:56250
Content-Type:application/javascript
Date:Wed, 01 Apr 2015 15:28:14 GMT
ETag:"2a5ce-5128893ad1780-gzip"
Last-Modified:Mon, 30 Mar 2015 21:58:06 GMT
Server:Apache
Varnish-X-Cache:HIT
Varnish-X-Cache-Hits:4259
Vary:Accept-Encoding
X-Cache:HIT
X-Cache-Hits:4259
X-Served-By:cache-jfk1021-JFK
X-Timer:S1427902094.409391,VS0,VE0

Request Headers
Provisional headers are shown
User-Agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.104 Safari/537.36

Query String Parameters
ver:1427752599
Run Code Online (Sandbox Code Playgroud)

本地

General
Remote Address:192.168.33.28:80
Request URL:http://example.local/wp-content/themes/example/js/header.top.min.js?ver=1427902154
Request …
Run Code Online (Sandbox Code Playgroud)

javascript breakpoints request-headers response-headers

4
推荐指数
1
解决办法
136
查看次数

axios获取响应体而不用gzip解压

我有 2 台 Express 服务器,一台用作后端解析对数据库的查询,另一台用作重定向请求的代理。

前端向代理请求每个数据请求,代理又通过 axios 将修改后的请求发送到后端以获得数据结果。

后端服务器以gzip格式压缩响应体。但是,axios默认对后端返回的响应进行解压缩,然后将原始大小发送到前端。

我希望 axios 保持响应压缩,以便负责解压缩它的是用户的导航器。

有什么选择或方法可以做到这一点吗?

编辑:Axios 请求标头包括:

Accept-Encoding: gzip, deflate, br
Run Code Online (Sandbox Code Playgroud)

但是,axios 响应标头是(没有“Content-Encoding:gzip”):

在此输入图像描述

gzip response response-headers express axios

4
推荐指数
1
解决办法
9265
查看次数

Kong Ingress Controller - 删除与 Kong 相关的标头

我在 Kubernetes 集群上安装了 Kong,使用 kubernetes-ingress-controller 功能(https://github.com/Kong/kubernetes-ingress-controller)。

我想删除以下 Kong 的相关标题:

  • “X-Kong-上游-延迟”
  • “X-Kong-代理-延迟”
  • “通过”
  • “服务器”

我通过应用以下 KongPlugin 资源尝试使用响应转换器插件:

apiVersion: configuration.konghq.com/v1
kind: KongPlugin
metadata:
  name: kong-response-transformer
config:
  remove:
    headers:
    - "X-Kong-Upstream-Latency"
    - "X-Kong-Proxy-Latency"
    - "Via"
    - "Server"
plugin: response-transformer
Run Code Online (Sandbox Code Playgroud)

但只有“服务器”标头从响应中删除。有没有办法通过使用一些自定义资源以“kubernetes-ingress-controller”方式从响应中删除此类标头?

我发现了几个与此问题相关的 GitHub 问题(12),但所有这些问题都涉及更新 Kong 配置文件(/etc/kong/kong.yml)的可能性,老实说,我不知道如何应用此类更改在我的 Kubernetes 环境中。将以下行传递到 ConfigMap 并不能解决问题:

# Add additional response headers
header_filter_by_lua_block {
    kong.header_filter()
    ngx.header["Server"] = nil
    ngx.header["Via"] = nil
    ngx.header["X-Kong-Proxy-Latency"] = nil
    ngx.header["X-Kong-Upstream-Latency"] = nil
}
Run Code Online (Sandbox Code Playgroud)

这有什么帮助吗?谢谢...

编辑:Kong 版本是 2.0.3,kong-ingress-controller 版本是 0.8.1。

response-headers kubernetes kong kong-ingress

3
推荐指数
1
解决办法
1517
查看次数