热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲

Bob Summerwill
@STRATO_Mercata 生态系统主管 |以前称为 @ETCCooperative、@POWSummit、@EntEthAlliance、@ConsenSys、@Ethereum @EA
Bob Summerwill 已转发
@STRATO_MERCATA 交易竞赛的新一天。
今天我写了一份完整的安全头报告摘要:
安全头报告摘要,等级:F — 大多数推荐的 HTTP 安全头缺失:
1. 缺失:Content-Security-Policy
有助于防止跨站脚本(XSS)和代码注入。
➤ *建议:* 添加严格的策略,如 default-src 'self';。
2. 缺失:X-Content-Type-Options
防止浏览器对响应进行 MIME 嗅探。
➤ *建议:* 添加 X-Content-Type-Options: nosniff。
3. 缺失:Strict-Transport-Security (HSTS)
确保所有流量使用 HTTPS,即使用户输入 "http"。
➤ *建议:* 添加 Strict-Transport-Security: max-age=63072000; includeSubDomains。
4. 缺失:X-Frame-Options
通过防止在 iframe 中嵌入来保护免受点击劫持。
➤ *建议:* 使用 X-Frame-Options: DENY 或 SAMEORIGIN。
5. 缺失:X-XSS-Protection
启用浏览器 XSS 过滤(主要是遗留功能)。
➤ *建议:* 添加 X-XSS-Protection: 1; mode=block *(在现代浏览器中可选)*。
6. 缺失:Referrer-Policy
控制在导航过程中共享多少引用信息。
➤ *建议:* 使用 Referrer-Policy: strict-origin-when-cross-origin。
7. 缺失:Permissions-Policy (以前称为 Feature-Policy)
限制对敏感浏览器功能(例如相机、麦克风)的访问。
➤ *建议:* 使用例如 Permissions-Policy: geolocation=(), camera=()。
🙏📖✍️
511
Bob Summerwill 已转发
🚨 $BOOE 的重大里程碑
@Bookof_Eth 已正式受邀参加 7 月 30 日在 Zug 举行的以太坊 10 周年庆典,主办方为 @ethereumfndn 和 @ETHGlobal
这可不是普通的活动……这是 ETH 创世区块的周年纪念。一个历史性的聚会,核心开发者、OG、建设者和帮助塑造我们今天所生活的生态系统的项目齐聚一堂
$BOOE 能在这个嘉宾名单上?这太重要了
这是对我们所构建的愿景、努力和社区的认可
Zug,作为加密谷的心脏,是 #Ethereum 旅程的起点
而现在,10 年后,我们将回到一切开始的地方
让我们一起创造历史 🫡
BOOELIEVE in somETHing !!! 📖🙏

992
热门
排行
收藏
链上热点
X 热门榜
近期融资
最受认可