Http协议之Response Headers(二)

在这里插入图片描述

cache-control: 是否缓存
connection: 是否保持连接
content-length: 响应数据长度
content-type: 响应数据类型
date: 当前时间值
expires: 响应数据会在指定的时间过期
pragma: 响应参数
x-content-type-options: 定义页面可以加载哪些资源,减少XSS的发生
x-frame-options: 减少点击劫持(DENY:不允许被任何页面嵌入,SAMEORIGIN:不允许被本域以外的页面嵌入,ALLOW-FROM uri:不允许被指定的域名以外的页面嵌入)
X-Powered-By: 语言或框架编写种类
x-xss-protection: XSS保护(XSS攻击全称跨站脚本攻击,是一种在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值