2016-03-31 2 views

答えて

2

X-XSS-Protectionの正しい構文に従っていないため、解析エラーが発生しています。

私はあなたがこのために探していると思う:

X-XSS-Protection: 1; mode=block 

だから私はChromeで同じエラーを持っていたあなた

+0

これはエラーコードです。正しい構文です。「add_header X-XSS-Protection:1; mode = block」;がこれを引き起こしています。 –

4

の終わりに, 1を削除します。私は複数のサイトにヘッダーを追加していました。あなたはnginxのを使用している場合

代わりに、あなたはhttpブロックに追加する必要があります。エラーが表示され

http { 
    add_header X-XSS-Protection "1; mode=block"; 

    ... 
} 
15

場合でも、あなたはおそらく二回ヘッダを送信するかどうかを確認、右のヘッダを送信します。これは、ネットワーク下のエラーコンソールに表示され、任意のファイルをクリックします。サーバー用

add_header X-XSS-Protection "1; mode=block"; 

は、2つの異なるインクルードファイルまたは1つに記載されている場合、ヘッダを送信

は二回インクルードファイルを発生することが二度含まれています。 ブラウザまたは少なくともクロムは、内部的に、2つのヘッダーを連結して、質問に示すように適用されるWRONGルールは、その後、次のとおりです。あなたはアカマイの使用を使用している場合

X-XSS-Protection: "1; mode=block, 1; mode=block" 
+1

これは私の答えです。私はそれを私の.htaccessに追加しました。また、私のPHPコードヘッダ(x-xss-Protection)にも行があります。 、iremove phpからの行、ありがとう@ダビッド – bdalina

+0

私のための正確な問題。また、ヘッダーを検出しないMozilla Observatoryも解決しました。特に、このapacheのconf行の** always **キーワードは 'Headerは常にX-Content-Type-Optionsを設定しました。" nosniff " – bbeecher

0

が「修正」の代わりに「追加します」あなたの設定の動作。 「重複したヘッダーを避ける」オプションを選択していることを確認してください。このオプションは、「変更」モードでしか使用できません。

関連する問題