联系客服

15周年庆 建站¥4000大礼包限时放送

0
SEO搜索引擎优化
0
SSL安全证书
0
顶级域名com/cn/net
0
集群服务器和数据库
0
2G腾讯高速企业邮箱
0
正规增值税发票
0
ICP备案服务
0
免费更新内容/页面

http响应头介绍

一、功能介绍

http响应头设置功能,常用于相关部分对网站检测漏洞报告中提示没有响应头,您可根据报告中要求,开启勾选对应响应头情况。
注:若未有对应检测报告提及,不建议随意开启响应头功能,不同的响应头作用不同,避免影响您的网站操作跟实际体验。

二、功能说明

【版本】中级版及以上版本

【响应头】不同的响应头作用有所区别,具体作用如下表:

响应头 作用
X-Frame-Options 减少/避免点击劫持的攻击(开启仅对绑定域名生效)
Strict-Transport-Security 要求浏览器总是通过 HTTPS 访问网站,生效需要支持有https证书
X-XSS-Protection 防范 XSS 攻击
Content-Security-Policy 用于定义页面可以加载哪些资源,减少和上报 XSS 的攻击,防止数据包嗅探攻击
Referrer-Policy 增加隐私保护
X-Permitted-Cross-Domain-Policies 用于指定客户端能够访问的跨域策略文件的类型
X-Download-Options 禁用 IE 浏览器下的下载框Open按钮,防止 IE 下载文件默认被打开 XSS
X-Content-Type-Options 禁止浏览器执行MIME行为

三、操作教程

1. 在哪里开启功能?

在编辑设计页面,点击左侧按钮【设置】,在【高级设置】中勾选“设置https响应头”,在弹出的设置面板中勾选对应响应头生效。

 

四、常见问题

Q:我是否必须都要勾选启用,能否不启用,会有什么影响?

A:不需要全部启用,有对应检测报告提到缺漏的响应头,您再对应的开启即可。不建议全部开启,不同响应头作用不同,避免影响您的网站体验。

Q:勾选保存后如何知道相关响应头已经生效?

A:勾选并确认保存设置弹窗后,您访问并刷新当前绑定的网站域名即可生效。

        2009年创立于广东 · 江门,以网站建设、移动互联产品、线上推广策划为核心业务。 技术团队由功力深厚的系统架构师形成专业后盾组合,有经验丰富的工程师形成技术开发组合,从php、html、美术到 java知识结构互补,使得我们能轻而易举的满足客户的各类新型需求。 累积至2023年已经为超过20000多家大小型企业和数千个个人提供网技术支持与服务,今后我们致力于为国内企业提供最顶尖的电子商务服务。 优联科技是一个专供电商营销的20人团队部门,拥有14年电商、网站运营和服务经验,99.9%的好评。我们深知各大电商平台多个行业的规则,并能提供与时俱进的网络营销方案。我们的宗旨是:“不单单为了您的满意,更多的是为了您的客户去想,所有方案都是要根据反复的调研和试验后,才是检验真理的唯一标准”。

Experience

微信联系客服 建站服务体验

客服婧婧

客服燕燕