🔥
码云GVP开源项目 12k star
Uniapp+ElementUI 功能强大 支持多语言、二开方便!
广告
在httpd.conf里面增加 Header always set X-Content-Type-Options nosniff
说明
Apache环境
Cookie缺少HttpOnly、Secure标识
cgi-bin目录问题
apache icons目录问题
启用了OPTIONS方法
启用了TRACE Method
X-Frame-Options头未设置
错误页面WEB应用服务器版本泄漏
关闭目录浏览权限
缺少"x-content-type-options"头
帝国CMS
发现robots.txt文件
目录权限设置
YNCMS
其它
允许Flash文件与任何域HTML页面通信
jQuery版本警告
导致页面空行
nginx
http Host头攻击