X-XSS-Protection 관련 헤더

조회 2,013 · 댓글 0
hhotrod작성자2019년 3월 5일
1. X-XSS-Protection : 0
-> 브라우저의 XSS-Filter 비활성화

2., X-XSS-Protection : 1
-> 브라우저의 XSS-Filter 활성화

3. X-XSS-Protection : 1, mode=block
-> 브라우저의 XSS-Filter 비활성화, 전체 페이지의 응답 내용을 # 문자로만 보여줌

아파치 웹 서버에 설정 방법 :


Header set X-XSS-Protection "1; mode=block"

로그인 후 답글을 남길 수 있습니다.