In Apache, è necessario modificare il file di configurazione, il file potrebbe essere:
/etc/apache2/apache2.conf
/etc/apache2/httpd.conf
Nel file è possibile aggiungere queste righe alla fine per abilitare HTTP Header XSS di protezione:
<IfModule mod_headers.c>
Header set X-XSS-Protection: "1; mode=block"
</IfModule>
Nota: se mod_headers
è esterno al nucleo principale di Apache (non compilati in Apache) allora si userebbe .so
piuttosto che .c
- es. <IfModule mod_headers.so>
Dopo di che, salvare le modifiche e riavviare apache con:
servizio sudo apache2 restart
o
servizio sudo httpd restart
Spero che questo aiuti! :)
provare a inviare come un header HTTP, forse? –
Come faccio? scusa Sono nuovo per impostare le intestazioni – Aly