跳转到主内容
Waters China

如何向 NuGenesis Web 服务器添加 HTTP X-Content-Type-Options 标头信息 - WKB203902

目的

将“X-Content-Type-Options”HTTP 响应标头添加到 Microsoft IIS 中的网站/应用程序。

环境

  • Windows Server 2019/2016/2012
  • IIS 有一个或多个具有 HTTPS 有效绑定的网站
  • NuGenesis 9
  • NuGenesis 8

 

步骤

  1. 在 Web 服务器上打开 IIS 管理器。
  2. 连接到本地服务器。
  3. 展开“网站”树状列表,双击 Default Web Site,然后选择其中的应用程序之一。
  4. 双击 HTTP 响应代码。
  5. 单击 Add(添加)。
  6. 为标头名称指定以下内容:
    • X-Content-Type-Options**
    • **请阅读下面的“附加信息”部分
  7. 为标头值指定以下内容:
    • nosniff
  8. 单击 OK(确定)。
  9. 重新启动 Web 服务器。

附加信息

不得将标头添加到用于 SDMS WebVision 和审计追踪查看器早期版本的 Default Web Site。此标头应添加到以下站点/应用程序中:

  • SampleShare
  • SampleShareService
  • WATERSLMS
  • AuditTrailClientApp
  • AuditTrailWebServer

在 Default Web Site 上设置此标题会破坏 SDMS WebVision 早期版本、旧版审计追踪和 Help Desk Web 应用程序。在 HTTP 响应中设置此标头会指示兼容的 Web 浏览器不要嗅探 (sniff) 或猜测响应中包含的数据类型。Web 浏览器应采用 HTTP Content-Type 标头。

有关如何确定标头是否在来自于服务器的 HTTP 的回复中,请参阅文章 202467

X-Content-Type-Options - HTTP | MDN (mozilla.org)

id203902, NGLMS, NGLMSLIC, NGLMSOPT, SDMS, SDMS8, SDMS8NU, SUPISDMS, SUPNG