管理工作区安全报头
作为管理员用户,您可以管理发送哪些安全头以防止对您的工作空间的攻击,如下所示:
去管理控制台.
单击工作空间设置选项卡。
去先进的部分。
管理第三方iFraming防护
为了防止第三方域收到iFraming数据库,可以启用和禁用发送X-Frame-Options:sameorigin
响应头.默认开启第三方iFraming防护。
在先进的部分,单击第三方iFraming预防切换。
管理MIME类型嗅探防护
属性的发送,以指示浏览器不执行MIME类型嗅探,可以启用和禁用X-Content-Type-Options:nosniff
响应头.默认情况下,MIME类型嗅探阻止是启用的。
在先进的部分,单击MIME类型嗅探阻止切换。
管理XSS攻击页面渲染防范
属性的发送可以指示浏览器在检测到攻击时阻止页面呈现X-XSS-Protection:1;模式=块
响应头.缺省情况下,开启跨站攻击页面呈现防范功能。
在先进的部分,单击XSS攻击页面渲染防范切换。