Nginx标头无法正确识别

时间:2018-07-29 14:59:39

标签: security nginx header

mozilla天文台无法识别标头。有什么想法吗?

add_header Content-Security-Policy: "frame-ancestors 'none'";
add_header X-Frame-Options: DENY;

1 个答案:

答案 0 :(得分:1)

放开:

可能没有必要,但是我逃避了',而不是混合匹配"'

我的看起来像这样并且可以工作:

add_header Content-Security-Policy 'default-src \'self\' *.example.com; report-uri ....';