小编Has*_*ana的帖子

使用本地 htaccess 文件实施内容安全策略 (Apache)

我是网络开发新手,只想在某个网页上实施内容安全策略。

这是我到目前为止所做的: 1.这样设置标题:

Header set Content-Security-Policy "
    default-src 'self';
    script-src 'self';
" 
Run Code Online (Sandbox Code Playgroud)
  1. 进行此设置后出现 500 内部服务器错误。在某处读到必须启用 mod_headers 。所以启用它使用:
sudo a2enmod headers
sudo service apache2 restart
Run Code Online (Sandbox Code Playgroud)
  1. .htaccess 现在看起来像这样:
<IfModule mod_headers.c>Header set Content-Security-Policy "

    default-src 'self';

    script-src 'self';

"</IfModule>
Run Code Online (Sandbox Code Playgroud)

现在的问题是我现在没有收到任何错误,但标头仍未设置。如果我遗漏了什么,请告诉我。 我已经浏览了其他线程并遵循了整个路径: 如何实施内容安全策略? 还有其他一些问题。PS 我在 Ubuntu 14.04 上使用 Apache 和 PHP

php apache .htaccess content-security-policy

2
推荐指数
1
解决办法
3万
查看次数

标签 统计

.htaccess ×1

apache ×1

content-security-policy ×1

php ×1