2017-09-15 8 views
-1

私はコードスニペットの下レスポンスを設定するexのためのjsファイルなどのHTML以外のファイルのヘッダ。 jquery.jsファイル

<% response.setHeader("Strict-Transport-Security" ,"max-age=7776000");%> 

が、セキュリティスキャンチームによって報告された私のコードで私のjsファイルのいずれかのHSTSヘッダーを設定することができませんを使用して、各JSPページにHSTSヘッダーを設定することができています。

答えて

0

JSPの一部ではなくWebサーバーレベルで設定します。そうすれば、すべてのリソースに対して設定されます。

関連する問題