IBM AppScan 之web项目安全问题
web项目缺少各种响应头不设置 在过滤器中设置response.addHeader(“x-frame-options”,“SAMEORIGIN”);response.addHeader(“X-XSS-Protection”,“X-XSS-Protection: 1;mode=block”);response.setHeader(“Content-Security-Policy”,“frame...
原创
2019-01-07 14:34:40 ·
325 阅读 ·
0 评论