服務(wù)端
- 添加cookie的HttpOnly屬性
Set-Cookie: name=value; HttpOnly
- 開(kāi)啟瀏覽器的XSS防護(hù)機(jī)制:X-XSS-Protection(這是非標(biāo)準(zhǔn)的HTTP首部字段凌唬,會(huì)有兼容性的問(wèn)題)
-XSS-Protection: 1
- 0:將XSS過(guò)濾設(shè)置成無(wú)效狀態(tài)
- 1:將XSS過(guò)濾設(shè)置成有效狀態(tài)
如果覺(jué)得文章對(duì)你有點(diǎn)用的話惠昔,麻煩拿出手機(jī)椒舵,這里有一個(gè)你我都有的小福利(每天一次): 打開(kāi)支付寶首頁(yè)搜索“8601304”,即可領(lǐng)紅包瞳抓。謝謝支持