首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >什么是http-header "X-XSS-Protection"?

什么是http-header "X-XSS-Protection"?
EN

Stack Overflow用户
提问于 2012-02-01 12:00:00
回答 1查看 302.6K关注 0票数 212

所以我现在一直在远程登录中玩弄HTTP来找乐子(例如,只需要输入telnet google.com 80,然后随机放入带有不同报头的GET和POST等等),但我遇到了一些google.com在它的报头中传输的东西,我不知道。

我一直在http://www.w3.org/Protocols/rfc2616/rfc2616.html上查找,但没有找到谷歌似乎正在喷涌出来的这个特定的http头的定义:

代码语言:javascript
复制
GET / HTTP/1.1

HTTP/1.1 200 OK
Date: Wed, 01 Feb 2012 03:42:24 GMT
Expires: -1
Cache-Control: private, max-age=0
Content-Type: text/html; charset=ISO-8859-1
Set-Cookie: PREF=ID=6ddbc0a0342e7e63:FF=0:TM=1328067744:LM=1328067744:S=4d4farvCGl5Ww0C3; expires=Fri, 31-Jan-2014 03:42:24 GMT; path=/; domain=.google.com
Set-Cookie: NID=56=PgRwCKa8EltKnHS5clbFuhwyWsd3cPXiV1-iXzgyKsiy5RKXEKbg89gWWpjzYZjLPWTKrCWhOUhdInOlYU56LOb2W7XpC7uBnKAjMbxQSBw1UIprzw2BFK5dnaY7PRji; expires=Thu, 02-Aug-2012 03:42:24 GMT; path=/; domain=.google.com; HttpOnly
P3P: CP="This is not a P3P policy! See http://www.google.com/support/accounts/bin/answer.py?hl=en&answer=151657 for more info."
Server: gws
X-XSS-Protection: 1; mode=block
X-Frame-Options: SAMEORIGIN
Transfer-Encoding: chunked

1000

有人知道X-XSS-Protection是什么吗?

EN

回答 1

Stack Overflow用户

发布于 2012-04-29 11:30:26

X-XSS-Protection是Internet Explorer 8(以及更高版本)能够理解的HTTP标头。这个头允许域打开和关闭IE8的"XSS Filter“,这可以防止某些类别的XSS攻击。默认情况下,IE8会激活筛选器,但如果设置为关闭,则服务器可以将其关闭

代码语言:javascript
复制
   X-XSS-Protection: 0

另请参阅http://blogs.msdn.com/b/ieinternals/archive/2011/01/31/controlling-the-internet-explorer-xss-filter-with-the-x-xss-protection-http-header.aspx

票数 113
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9090577

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档