WellCMS - 承载亿级数据的高负载轻CMS,微奥程序员经验分享-WellCMS
  •  首页
  •  最新
  •  手册
  •  运营
  •  Taro
  •  交流站
  •  认领
  •  登录
  • 使用说明23
    • 其他转入
    • 站点搬家
    • 防止xss
    • 支持Emoji
    • 忘记密码
    • 登录下载
    • 配置CDN
    • 许可协议
    • 非法操作
    • 主从分离
    • 附件分离
    • 列表相关
    • 图片相关
    • 设置缓存
    • 入库接口
    • 具有功能
    • 代码压缩
    • 伪静态
    • SQL选择
    • 页面错误
    • 关于安全
    • 开源协议
    • 安装环境
  • 模板制作23
    • 语言包
    • 制作说明
    • 模板文件
    • 加载公用
    • 公用列表
    • 公用页头
    • 公用页脚
    • 网站自定义
    • 首页扁平
    • 首页门户
    • 频道扁平
    • 频道门户
    • 主题列表
    • 主题详情
    • 标签列表
    • 标签集合
    • 自定义标签
    • 自定义列表
    • 自定义调用
    • 搜索页面
    • 二级导航
    • 绑定模板
    • 多端加载
  • 插件开发8
    • 编码风格
    • 插件说明
    • 数据库操作
    • hook功能
    • overwrite
    • 插件例子
    • 插件互斥
    • 缓存使用
  • 函数介绍0
    • 后台功能0
      • API方法6
        • 首页随机
        • 相关主题
        • 随机标签
        • 随机主题
        • 调用数据
        • 瀑布流
      1. 手册
      2. 防止xss

      防止xss

      燃烧的冰2022-01-03  4.8K+

      虽然程序已经做足了安全方面的功课,也设置了防止 xss 攻击,但是安全加固多一层是一层。

      下面是从服务器环境层面加固,防止 xss 攻击,站点配置文件,对应虚拟主机的 server 段中添加如下代码,然后重启 Nginx

      add_header  Set-Cookie  "HttpOnly"; 
      0
      CopyRight © 2022 All Rights Reserved
      粤ICP备18017982号-1 Processed: 0.011, SQL: 5