Web App Scanning 的 HTTP Security Header 系列

ID名称严重性
113333检测到重复的 HTTP 标头
info
112535检测到 HTTP 严格传输安全策略
info
98983跨源资源共享配置不安全
medium
98715检测到宽松的 HTTP 严格传输安全策略
medium
98648缺少“Content-Type”标头
low
98618HTTP 标头信息泄露
low
98612缺少“Expect-CT”标头(已弃用)
info
98527缺少引用策略
info
98526缺少权限策略
info
112555检测到仅报告模式的内容安全策略
info
112554检测到宽松的内容安全策略
low
112553缺少“Cache-Control”标头
low
112552已弃用的内容安全策略
low
112551缺少内容安全策略
low
112529缺少“X-Content-Type-Options”标头
low
112527禁用的“X-XSS-Protection”标头
info
112526缺少“X-XSS-Protection”标头
info
98060缺少“X-Frame-Options”标头
low
98057“Access-Control-Allow-Origin”标头不安全
low
98056缺少 HTTP 严格传输安全策略
medium