X-Content-Type-Options如何添加到响应头中?修改tomcat?

公司扫描出的漏洞,给出的修复方案如下
修复方式为:响应中添加 "X-Content-Type-Options: nosniff 

阅读 5.8k
1 个回答
  1. 拦截器,过滤器里 addHeader
  2. 反代加,比如nginx里add header X-Content-Type-Options nosniff
推荐问题