建议加固一下网站

按照国外几个安全圈大神的建议,加固一下网站
https://www.hardenize.com/report/pincong.rocks/1542436575
https://securityheaders.com/?q=pincong.rocks&hide=on&followRedirects=on
https://observatory.mozilla.org/analyze/pincong.rocks
尤其是 Referrer-Policy 这个 HTTP header ,可以决定点击链接时发送的 Referer 头,如果不设置,点击国内链接会让国内网站知道你来自品葱,建议设为 【no-referrer】(完全不发送 Referer 头)或者【same-origin】(访问品葱时发送,别的网站不发送)
3
分享 2018-11-18

3 个评论

你说这个no-referrer很重要,经常点外面的链接,万一点到国内的钓鱼网站就糟糕了
admin 公共账号
一直都是no-referrer
关闭javascript使用品葱会提高安全性吗?

要发言请先登录注册

要发言请先登录注册

发起人

状态

  • 最新活动: 2019-01-24
  • 浏览: 3100