设置HSTS标头不适用于FCGI

时间:2016-08-14 06:39:43

标签: apache .htaccess owncloud

您好我正在使用带有FastCGI的PHP 5.6.2进行共享主机环境

某些标头设置可以正常工作:

  <IfModule mod_env.c>
# Add security and privacy related headers 
Header set X-Content-Type-Options "nosniff"
Header set X-XSS-Protection "1; mode=block"
Header set X-Robots-Tag "none"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Download-Options "noopen"
Header set X-Permitted-Cross-Domain-Policies "none"
SetEnv modHeadersAvailable true</IfModule>

但是到目前为止,每次尝试让HSTS Header工作都失败了:

 Header set Strict-Transport-Security "max-age=31536000" env=HTTPS

我希望有人能为我提供正确的提示

0 个答案:

没有答案