Преглед на файлове

加入Strict-Transport-Security攻击防御

xusl преди 2 години
родител
ревизия
1c9c802f92
променени са 1 файла, в които са добавени 1 реда и са изтрити 0 реда
  1. 1 0
      backend/src/main/java/com/jiayue/ssi/filter/InterfaceLimitFilter.java

+ 1 - 0
backend/src/main/java/com/jiayue/ssi/filter/InterfaceLimitFilter.java

@@ -37,6 +37,7 @@ public class InterfaceLimitFilter extends OncePerRequestFilter {
     @Override
     protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain)
         throws ServletException, IOException {
+        response.setHeader("Strict-Transport-Security", "max-age=31536; includeSubDomains");
         checkIp(request,response,filterChain);
     }