目前noscript里已经增加了对此的支持,chrome 4.0 也已经支持。firefox下则可以 安装这个扩展来实现。Strict-Transport-Security =
"Strict-Transport-Security" ":" "max-age" "=" delta-seconds [ ";" "includeSubDomains" ]
在paypal的推动下,目前已经提出了
ForceHTTPS标准,可以
实现让某个网站只能由https访问,而不能由http访问。这需要在HTTP Response Header增加:
转载于:https://www.cnblogs.com/sig556/archive/2009/09/27/1574745.html