我试图使用apache.conf文件为我的网站发送http标头,但似乎没有任何效果。我在apache.conf文件的底部有这个:
<IfModule mod_headers.c>
Header unset ETag
Header set X-Frame-Options: deny
Header set X-XSS-Protection: "1; mode=block"
Header set X-Content-Type-Options: nosniff
Header set X-WebKit-CSP: "default-src 'self'"
Header set X-Permitted-Cross-Domain-Policies: "master-only"
</IfModule>
我启用了标头,并重新启动了apache,然后检查了我的网页,并且它不会发送任何这些标头。我错过了一些简单的东西吗?我甚至尝试在带有header()函数的php页面中这样做,但它仍然无法正常工作。
提前致谢。