未设置X-XSS-Protection响应头安全漏洞所以方案就是nginx配置X-XSS-Protection头,并采用1; mode=block方式。X-XSS-Protection头是一种HTTP响应头,它可以通过向浏览器传递一些指令,帮助用户代理(浏览器)防范XSS攻击。 这个头的常见值为: • 0: 禁用浏览器的内建XSS过滤器。 • 1: 启用浏览器的内建XSS过滤器,如果检测到潜在的XSS攻击,浏览器会尝试自动修复。 • 1; mode=block: 启用浏览器的内建XSS过滤器,并在检测到潜在的XSS攻击时,直接阻止页面的加载。# 推荐