如何向 NuGenesis Web 服务器添加 HTTP X-Content-Type-Options 标头信息 - WKB203902
文章编号: 203902点击此处访问英文版本文章
目的
将“X-Content-Type-Options”HTTP 响应标头添加到 Microsoft IIS 中的网站/应用程序。
环境
- Windows Server 2019/2016/2012
- IIS 有一个或多个具有 HTTPS 有效绑定的网站
- NuGenesis 9
- NuGenesis 8
步骤
- 在 Web 服务器上打开 IIS 管理器。
- 连接到本地服务器。
- 展开“网站”树状列表,双击 Default Web Site,然后选择其中的应用程序之一。
- 双击 HTTP 响应代码。
- 单击 Add(添加)。
- 为标头名称指定以下内容:
- X-Content-Type-Options**
- **请阅读下面的“附加信息”部分
- 为标头值指定以下内容:
- nosniff
- 单击 OK(确定)。
- 重新启动 Web 服务器。
附加信息
不得将标头添加到用于 SDMS WebVision 和审计追踪查看器早期版本的 Default Web Site。此标头应添加到以下站点/应用程序中:
- SampleShare
- SampleShareService
- WATERSLMS
- AuditTrailClientApp
- AuditTrailWebServer
在 Default Web Site 上设置此标题会破坏 SDMS WebVision 早期版本、旧版审计追踪和 Help Desk Web 应用程序。在 HTTP 响应中设置此标头会指示兼容的 Web 浏览器不要嗅探 (sniff) 或猜测响应中包含的数据类型。Web 浏览器应采用 HTTP Content-Type 标头。
有关如何确定标头是否在来自于服务器的 HTTP 的回复中,请参阅文章 202467。
X-Content-Type-Options - HTTP | MDN (mozilla.org)
id203902, NGLMS, NGLMSLIC, NGLMSOPT, SDMS, SDMS8, SDMS8NU, SUPISDMS, SUPNG