您的位置:首页 > 其它

服务器安全扫描常见问题处理

2018-01-09 17:39 274 查看
检测到目标主机可能存在 PHP multipart/form-data 远程DOS漏洞

解决办法:./upgrade_php.sh,升级到5.4.41

检测到会话cookie中缺少HttpOnly属性

解决办法:修改php.ini,设置session.cookie_httponly = 1

点击劫持:X-Frame-Options未配置

解决办法:在/usr/local/nginx/conf/nginx.conf中http区域加上add_header X-Frame-Options SAMEORIGIN;
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: