Правила безопасности HTTP в .htaccess не работают, и я не знаю почему. Я использую Cloudflare - PullRequest
0 голосов
/ 16 апреля 2020

Имеют следующие HTTP-правила в .htaccess:

Header always set X-Content-Type-Options "nosniff"
Header always unset X-Powered-By
Header unset X-Powered-By
Header set X-Frame-Options "DENY"
Header set X-XSS-Protection "1; mode=block"
Header set X-DNS-Prefetch-Control "on"
Header set Strict-Transport-Security "max-age=0; preload" env=HTTPS
Header set Content-Security-Policy "default-src 'self';

Но когда я выполняю проверки, ничего из этого не найдено

Произошли ли некоторые изменения в Cloudflare, включив X-Content-Type- Опции, и кажется, что это сработало, так что, скорее всего, Cloudflare блокирует все правила, найденные в моем .htaccess

. Есть ли способ сохранить оба правила из Cloudflare и .htaccess или, по крайней мере, если я смогу переключиться на .htaccess правила?

Спасибо.

...