利用 HTTP Security Headers 提升站點安全性

歡迎訪問陳同學博客原文 產品不斷迭代,安全卻很少關注,這在小團隊司空見慣嗎? 前兩天拿到一份站點的安全檢測報告: 例舉幾點: 你是否將 Mysql、Redis、Mongo 等端口暴露在公網? 你是否採用 22、3306這種極易被掃描的默認端口? 你是否強制使用 HTTPS?是否將HTTP重定向到了HTTPS? 你是否設置了 HTTP Security Headers? … 還有檢測不出來的,如果用
相關文章
相關標籤/搜索