CSRF
跨站請求偽造CSRF防護(hù)方法
http://netsecurity.51cto.com/art/201308/407554.htm跨站點(diǎn)請求偽造解決方案
http://www.cnblogs.com/xlyslr/p/5714048.html-
深入解析跨站請求偽造漏洞:原理剖析
Content Security Policy 入門教程
http://www.ruanyifeng.com/blog/2016/09/csp.html
X-XSS-Protection
- 你對X-XSS-Protection頭部字段理解可能有誤
http://www.freebuf.com/articles/web/138769.html
X-Content-Type-Options
- HTTP協(xié)議安全頭部X-Content-Type-Options引入的問題
http://www.reibang.com/p/5c53331d7d9c
其他
- 如何設(shè)置安全的header
https://www.server110.com/web_sec/201408/10877.html