上线特惠 — 限量 Das Nest Lifetime 499 € 149 € 立即获取 →
KakapoWP KakapoWP
Kakapo Security

安全响应头

浏览器认真对待的四行。

Kakapo Security 挂在 send_headers 上,在前端设置四个防护响应头。它们告诉浏览器不该拿您的网站做什么:嵌入、猜测文件类型、透露过多来源信息。

终身方案包含全部八个插件 —— 今后的插件也在内。

安全响应头

X-Frame-Options 防止被他人嵌入 · nosniff 阻止 MIME 猜测

已启用设置

安全响应头提供以下功能

X-Frame-Options 阻止第三方嵌入
用 nosniff 阻止 MIME 猜测
Referrer-Policy 设置得很克制
带 upgrade-insecure-requests 的 CSP

工作原理如下

1

开启响应头防护

2

send_headers 补充响应内容

3

浏览器会遵守这些规则

关于安全响应头的常见问题

会发送哪些响应头?
X-Frame-Options、带 nosniff 的 X-Content-Type-Options、设为 strict-origin-when-cross-origin 的 Referrer-Policy,以及一条包含 upgrade-insecure-requests 的简单 Content-Security-Policy。
CSP 会不会把网站弄坏?
随附的策略刻意保持简单,主要设置 upgrade-insecure-requests。即便如此,启用之后还是到前端把网站看一遍。
这些响应头在哪里生效?
在前端。它们通过 send_headers 设置,也就是在把页面发给浏览器的时候。

更多安全功能

准备好了吗?

Security —— 付费一次,永久使用。

八个插件一次性 149 欧元,而非每月 13 欧元。通过 Stripe 安全支付。购买后 14 天内遇到问题,我们为你解决,否则退款。

终身版 — 149 €