主要目的是,想设置响应头,
给响应头添加上“X-Content-Type-Options”
可是在webroot下的html是直接就访问到了,也没有响应呀?
主要目的是,想设置响应头,
给响应头添加上“X-Content-Type-Options”
可是在webroot下的html是直接就访问到了,也没有响应呀?
4 回答1.6k 阅读✓ 已解决
4 回答1.4k 阅读✓ 已解决
1 回答2.6k 阅读✓ 已解决
4 回答2.1k 阅读
2 回答792 阅读✓ 已解决
2 回答1.7k 阅读
2 回答1.4k 阅读
可以在web.xml启用Filter,如:
如果使用Tomcat8以上的版本,可以忽略这些配置,8.0以上版本已自带安全相关配置,如需用到,直接去tomcat/conf/web.xml启用即可。
Spring Boot 演示项目参见
传统web演示项目参见:
HttpHeaderSecurityFilter里的 blockContentTypeSniffingEnabled 参数即对应的是你要的
X-Content-Type-Options的值,可以是nosniff等。
参考:
https://stackoverflow.com/que...