我正在使用.htaccess为我的网站添加一些安全标头。但是它一直将其更改回X-XSS-Protection: 0
,我是否缺少服务器配置?我正在运行apache。
.htaccess内部:
<IfModule mod_headers.c>
Header set X-XSS-Protection "1; mode=block"
Header always append X-Frame-Options SAMEORIGIN
Header set X-Content-Type-Options nosniff
</IfModule>
HTTP响应标头: