helmet.js

    0热度

    1回答

    我有一个角1.5客户端,发表过节点4,Express 4的服务器。我在IE Edge中做了99%的手动测试。 (其余的是在摩卡,因果报应,并在出厂前,我打了Firefox浏览器。) 我们最近加入这一行到我们的http服务器,使用helmet: //Prevent Mime type sniffing/infering app.use(helmet.noSniff()); 问题:本nosnif

    0热度

    1回答

    假设我在www.example.com/pages/page.html有一个页面,page.html有相对的脚本/链接网址。我通常会知道为/pages/js/page_js.js或/pages/css/page_css.css提供服务的方式是检查“referrer”标题,看看它是否为http://www.example.com/pages。否则,我的相对脚本看起来像:<script src="js

    0热度

    1回答

    在页面加载的开始,我添加JSON-LD数据头: <head> ... <script type="application/ld+json"> { "@context":"http://schema.org", ... } </script> </head> 后来我得到我想要一些额外的异步数据自从Google is ab

    1热度

    2回答

    我正在创建示例Express应用程序来演示Content-Security-Policy(CSP)头并试图使用helmet-csp。 所有头盔-CSP的文档显示它通过app.use(csp({ ... }))作为标准的第三方中间件 - 这增加了CSP标头在我的应用程序的每个路线,但我想自定义个别路线。 示例应用程序 var express = require('express'); var ht

    1热度

    1回答

    我有在React写的应用程序。我最后一天实施Google跟踪代码管理器。我创建标签,触发(historyChange)。在谷歌anaytics实时我看到每一个URL的变化,但标题是错误的。 例如:/ URL - 标题 /people - People /video - People /contact - Video /people - Contact 我的标题总是落后一步。 我使用反应头