检测到目标Referrer-Policy响应头缺失
2023-08-21 20:45:13WEB网站安全 632人已围观
详细描述
Web服务器对于HTTP请求的响应头中缺少Referrer-Policy,这将导致浏览器提供的安全特性失效。 当用户在浏览器上点击一个链接时,会产生一个HTTP请求,用于获取新的页面内容,而在该请求的报头中,会包含一个Referrer,用以指定该请求是从哪个页面跳转页来的,常被用于分析用户来源等信息。但是也成为了一个不安全的因素,所以就有了Referrer-Policy,用于过滤Referrer报头内容,其可选的项有:no-referrer no-referrer-when-downgrade origin origin-when-cross-origin same-origin strict-origin strict-origin-when-cross-origin unsafe-url漏洞危害:Web服务器对于HTTP请求的响应头中缺少Referrer-Policy,这将导致浏览器提供的安全特性失效,更容易遭受Web前端黑客攻击的影响。
解决办法
1)修改服务端程序,给 HTTP 响应头加上 Referrer-Policy 如果是 java 服务端,可以使用如下方式添加
HTTP 响应头 response.setHeader("Referrer-Policy", "value") 如果是
php 服务端,可以使用如下方式添加 HTTP 响应头 header("Referrer-Policy: value") 如果是 asp 服务端,可以使用如下方式添加
HTTP 响应头 Response.AddHeader "Referrer-Policy", "value" 如果是
python django 服务端,可以使用如下方式添加 HTTP 响应头 response = HttpResponse()
response["Referrer-Policy"] = "value" 如果是 python flask 服务端,可以使用如下方式添加
HTTP 响应头 response = make_response()
response.headers["Referrer-Policy"] = "value";
2)修改负载均衡或反向代理服务器,给 HTTP 响应头加上 Referrer-Policy 如果使用 Nginx、Tengine、Openresty 等作为代理服务器,在配置文件中写入如下内容即可添加
HTTP 响应头: add_header Referrer-Policy value; 如果使用 Apache 作为代理服务器,在配置文件中写入如下内容即可添加
HTTP 响应头: Header add Referrer-Policy "value"。
扫码添加技术微信【解决问题,仅需10元起】
专注中小企业网站建设、网站安全15年。
熟悉各种CMS,精通PHP+MYSQL、HTML5、CSS3、Javascript等。
承接:企业仿站、网站修改、网站改版、BUG修复、问题处理、二次开发、PSD转HTML、网站被黑、网站漏洞修复等。
专业解决各种疑难杂症,您有任何网站问题都可联系我们技术人员微信。
➥ 可淘宝担保交易,安全无风险
本栏推荐
- PbootCms二开内容详情页为每个产品或者是文章单独定制一个模板
- phpcms常见安全漏洞修复方法
- php网站通用jssdk微信分享给好友带简介和缩略图
- 最新版分享代码:织梦dedecms文章详情页分享到微信显示缩略图和简介的方法
- 给pbootcms网站增加广告敏感词过滤替换功能的方法教程
- pbootcms后台自定义字段多图功能不能拖拽调换图片顺序的修改方法
- pbootcms文章内容轮播多图的图片注解改为多行
- pbootcmsV3.2.5版本百度推广链接打不开显示404错误页面
- eyoucms网站首页收录了很多灰产链接的临时解决办法
- eyoucms自定义多行文本字段前台调取不能自动转义的问题解决办法
- php网站自动生成带文章标题水印的随机缩略图
- BT宝塔面板一个站点绑定多个SSL证书
扫码添加技术微信
【解决问题,仅需10元起】
➥ 可淘宝担保交易,安全无风险