剧集

ASP.NET 怪物 #64:HTTPS 严格传输安全性

SSL 是用于加密 HTTP 会话的精彩工具,它每天都会更便宜。 但是,即使站点使用 HTTPS,仍有一些可能的攻击途径。 在本集中,我们将了解 HTTPS 严格传输安全 (HSTS) 标头,以及如何设置它们以关闭 SSL 中的某个漏洞。

链接!

HSTS 上的 OWASP 备忘单

HSTS 预加载列表

ASP.NET 核心安全标头上的 Andrew Lock

关注 aspnetmonsters

HTTP