Web安全防护问题整理

61 阅读1分钟

Nginx隐藏版本号配置

server_tokens off;

前端JS文件敏感信息泄漏配置

# 禁止浏览器缓存,这个配置片段匹配所有以`.js`结尾的请求,并通过`expires -1``Cache-Control`头将缓存设置为不存储和过期。这意味着每次浏览器请求JavaScript文件时,都会向服务器发送一个新的请求。
location ~* \.(js)$ {
     expires -1;
     add_header Cache-Control "no-store, no-cache, must-revalidate, proxy-revalidate, max-age=0";
   }