熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁

Bob Summerwill
@STRATO_Mercata 生態系統主管 |以前稱為 @ETCCooperative、@POWSummit、@EntEthAlliance、@ConsenSys、@Ethereum @EA
Bob Summerwill 已轉發
@STRATO_MERCATA 交易競賽中的新一天。
今天我寫了一份完整的安全標頭報告摘要:
安全標頭報告摘要,等級:F — 大多數推薦的 HTTP 安全標頭缺失:
1. 缺失:Content-Security-Policy
有助於防止跨站腳本 (XSS) 和代碼注入。
➤ *建議:* 添加嚴格的政策,例如 default-src 'self';。
2. 缺失:X-Content-Type-Options
防止瀏覽器對響應進行 MIME 嗅探。
➤ *建議:* 添加 X-Content-Type-Options: nosniff。
3. 缺失:Strict-Transport-Security (HSTS)
確保所有流量使用 HTTPS,即使用戶輸入 "http"。
➤ *建議:* 添加 Strict-Transport-Security: max-age=63072000; includeSubDomains。
4. 缺失:X-Frame-Options
通過防止在 iframe 中嵌入來保護免受點擊劫持。
➤ *建議:* 使用 X-Frame-Options: DENY 或 SAMEORIGIN。
5. 缺失:X-XSS-Protection
啟用瀏覽器 XSS 過濾(主要是舊版)。
➤ *建議:* 添加 X-XSS-Protection: 1; mode=block *(在現代瀏覽器中可選)*。
6. 缺失:Referrer-Policy
控制在導航過程中共享多少引用者信息。
➤ *建議:* 使用 Referrer-Policy: strict-origin-when-cross-origin。
7. 缺失:Permissions-Policy (以前稱為 Feature-Policy)
限制對敏感瀏覽器功能的訪問(例如相機、麥克風)。
➤ *建議:* 使用例如 Permissions-Policy: geolocation=(), camera=()。
🙏📖✍️
511
Bob Summerwill 已轉發
🚨 $BOOE 的重大里程碑
@Bookof_Eth 已正式受邀參加 7 月 30 日在蘇黎世舉行的以太坊 10 週年慶祝活動,主辦方為 @ethereumfndn 和 @ETHGlobal
這可不是普通的活動……這是 ETH 創世區塊的周年紀念。這是一個歷史性的聚會,聚集了核心開發者、OG、建設者和幫助塑造我們今天所生活的生態系統的項目
$BOOE 能夠在這份嘉賓名單上?這太重要了
這是對我們所建立的願景、努力和社區的認可
蘇黎世,作為加密谷的心臟,是 #Ethereum 旅程的起點
而現在,10 年後,我們將回到一切開始的地方
讓我們一起創造歷史 🫡
BOOELIEVE in somETHing !!! 📖🙏

992
熱門
排行
收藏
鏈上熱點
X 熱門榜
近期融資
最受認可