腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(4715)
视频
沙龙
1
回答
扫描
本地
项
目的
安全
标
头
、
、
、
、
q=localhost&followRedirects=on 我想用它来
扫描
我
本地
的项目 我似乎不能这么做 ? 有没有办法检查
本地
项目中尚未运行的
安全
标
头
?
浏览 13
提问于2020-01-22
得票数 0
回答已采纳
3
回答
VisualStudio2019:如果不首先在单独的模块(ixx)中导入C++标准库声明,就无法在cpp文件中“导入”
、
、
、
当试图使用C++20 import命令在.cpp文件中加载标准库声明时,将返回一个编译器错误,指出找不到“
标
头
单元”。
浏览 11
提问于2021-09-01
得票数 1
1
回答
确定Artifactory包的下游消费者
、
我们有很多应用程序,我们的漏洞
扫描
正在生成一个不
安全
的包的列表。我们希望通知消费者,而不必遍历每个依赖
项
的服务列表。我们能以某种方式实现自动化吗?例如,这可能有点牵强,但我们是否可以在对artifactory的请求中设置一些
标
头
,以便它可以解析
标
头
并持久化服务xyz在123时请求的包abc
浏览 1
提问于2019-08-13
得票数 0
1
回答
Docusign的
安全
问题
当我们对这两个API进行
安全
扫描
时,我们发现了很少的漏洞。我们使用ZAP工具进行
安全
扫描
,发现了以下漏洞: X-内容-类型-选项
头
丢失
浏览 1
提问于2015-05-11
得票数 1
2
回答
电子邮件中的自定义标题丢失?
、
我有一些关于自定义邮件标题的问题您是否可以设置一个
标
头
,以迫使邮件客户端在向具有此
标
头
的邮件发送回复时返回某个
标
头
?自定义
标
头
总是以X-开头吗?使用他人
安全
吗?PS:我
浏览 0
提问于2011-03-04
得票数 8
回答已采纳
1
回答
无法将Content-Type
标
头
添加到SSE端点
、
、
、
、
Cache-Control", "no-cache"我已经能够相对容易地添加"Cache-Control“和"X-Accel-Buffering”
标
头
,但我尝试了几种不同的方法来添加"Content-Type“
标
头
,但都不起作用。下面是第一次尝试,请注意,"Content-Type“
标
头
与RestServiceImpl中的其他
浏览 123
提问于2019-07-19
得票数 0
回答已采纳
4
回答
如何解决在OSX上为Android构建libiconv时出现的"langinfo.h未找到“错误?
、
、
、
我试图将libiconv构建为一个由android访问的书目。libiconv/libcharset/lib/localcharset.c:51:24: fatal error: langinfo.h: No such file or directory我在研究Mac山狮。有人知道该怎么做吗?
浏览 4
提问于2012-10-10
得票数 1
1
回答
为Vue和NodeJS应用程序设置权限策略
、
、
、
现在在
安全
扫描
中,提到应用程序没有Permission-Policy HTTP
头
,我想添加它。但我不确定是否可以在VueJS中添加任何选项,我很困惑这是否是需要从前端添加的内容。
浏览 2
提问于2021-11-23
得票数 0
1
回答
如何在.NET中禁用使用此类
标
头
或查询参数的谓词隧道?
、
、
我没有通过
安全
扫描
,也就是说我的.NET应用程序允许动词隧道,建议禁用它。应用程序需要接受PUT和DELETE
头
,以及GET和POST。
扫描
程序将这些
标
头发送到接受POST的端点: X-HTTP-METHOD: PUTX-METHOD-OVERRIDE: PUT 我做了很多研究,例如,在.NET中,HttpMethodOverrideExtensions方法允许使用这些类型的
标
头
。我看到了关于如何允许上述三个头文
浏览 38
提问于2021-04-10
得票数 0
1
回答
有没有可能某些防火墙修改了'Accept-Encoding'?尽管在Fiddler中看起来还可以
、
规则当然是可以的,但是Fiddler显示响应不是gzipped格式的(我测试了
本地
主机的curl,响应是gzipped格式的)。这只是出于我的好奇心,Accept-Encoding是如何处理
安全
性的呢?
浏览 2
提问于2013-05-06
得票数 1
回答已采纳
1
回答
如何将带有
标
头
的url传递给img标记(src属性)
、
、
、
、
如何使用headers将url传递给img标记我还没有尝试过什么,我需要一些替代的解决方案,工作应该只是前端部分的javascript。
浏览 1
提问于2020-06-26
得票数 0
2
回答
无法接收客户
标
头
节点快递
、
、
、
我无法接收传入的
标
头
。 我期望来自另一个服务的名为'authKey‘的
标
头
。但是当我打印这个的时候,我变得模糊了。
浏览 22
提问于2020-08-22
得票数 0
1
回答
使用Powershell调用-WebRequest时设置所有
标
头
、
但是,我无法从Firefox获得与Powershell匹配的消息
头
,只能使用Invoke-webrequest。
浏览 8
提问于2014-03-04
得票数 1
1
回答
没有“SPI-Provider”报表头
、
、
、
Skipping bundle: oms-integrations 我是新来的,我不知道这意味着什么(“不'SPI-Provider‘Manifest
头
”)。或者如何解决这个问题?
浏览 2
提问于2016-04-20
得票数 3
回答已采纳
1
回答
未指定php.ini内容类型
、
、
我用Acunetix漏洞
扫描
器
扫描
了我的web应用程序,它说没有指定php.ini内容类型。 它提出的“如何修复此漏洞”的建议是“为该页面设置一个内容类型标题值”。如何在php.ini文件中设置内容类型的
标
头
值?
浏览 1
提问于2015-12-30
得票数 0
2
回答
在Restful API中添加'x-frame-options‘有意义吗
、
、
、
我们已经做了Nessus漏洞
扫描
,以查看
安全
漏洞。事实证明,我们有一些泄漏导致点击劫持,我们已经找到了解决方案。为了处理问题,我添加了x-frame-options作为SAMEORIGIN。
浏览 1
提问于2015-12-02
得票数 23
回答已采纳
2
回答
可移植地在autoconf/automake中包含GLib
标
头
、
、
、
我需要包括与基于autoconf的系统为可移植性构建的项
目的
头
。 如何以可移植的方式
安全
地导入GLib
标
头
?
浏览 1
提问于2009-11-14
得票数 7
回答已采纳
1
回答
nginx -如何阻止自定义头部
、
、
在
本地
测试SOAP server的同时,我在
本地
运行了nginx。我的目标是去掉非标准的头文件,加强
安全
性。我想保留content-type、accept等,但我想去掉myHeader1或abc=xyz等头文件。我可以从文档中看到,您可以添加
标
头
或更改特定的
标
头
,但我是否可以删除所有非标准/自定义
标
头
,或者是否可以指定我只想接受的
标
头
列表? 谢谢。
浏览 8
提问于2013-03-12
得票数 0
回答已采纳
2
回答
如何修复Laravel 5.2.45版中的"URL重写漏洞“
、
我得到以下的
安全
警告,在
扫描
报告与一个拉拉项目建立在5.2.45版本。指出,该应用程序支持遗留
标
头
X-原始- URL和/或X-重写- URL。支持这些
标
头
允许用户通过X-原始-URL或X-重写-URL请求
头
覆盖请求URL中的路径,并允许用户访问一个URL,但让web应用程序返回不同的URL,这可以绕过更高级别缓存和web服务器上的限制。
浏览 9
提问于2019-12-15
得票数 0
1
回答
从eclipse自动生成的依赖
项
中排除文件夹?
、
、
Eclipse为我生成一个makefile,其中包含一堆列出依赖
项
的.d文件。.d文件中包含一个很长的boost
标
头
列表。 当我运行make时,它会
扫描
每一个boost
标
头
,看看它们是否发生了变化。
浏览 0
提问于2015-04-03
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
怎样强化你的HTTP 安全标头?
防止Web攻击,做好HTTP安全标头
Hsecscan-HTTP响应头的安全扫描程序
视频项目自动化备份到光盘,实现一盘一档管理
如何在线翻译图片上的葡萄牙语?这个方法简单好用
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券