マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

詳細

主要なヘッダ

X-XSS-Protection

CSPに対応していない古いブラウザでは防御になる。

X-Content-Type-Options

Content-Typeの自動的判断(sniffing)を止め、合致しない動作を回避する。

セキュリティ強化に役立つヘッダ

X-Frame-Options / Frame-Options

内部にページを表示しないように指定

Content-Security-Policy

特定の種類の攻撃を検知し、影響を軽減するために追加できるセキュリティレイヤ

Public-Key-Pins

参考

MDN > HTTP


Tags: :IT国際標準, :通信技術, :IIS, :.NET開発, :.NET Core, :ASP.NET, :ASP.NET MVC


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS