Nejste přihlášeni
Stránky 1
Dobrý den,
jak se dá na Endoře nastavit HSTS? Není nějaké řešení přes .htaccess?
Děkuji
Offline
Do výstupu s PHP skriptu pridajte nasledovné riadky (osobne používam na svojej stránke):
header("Strict-Transport-Security: max-age=63072000; includeSubDomains; preload");
header("X-Frame-Options: DENY");
Offline
A není možné HSTS nastavit hromadně na doméně pomocí .htaccess? (viz https://www.ssls.cz/hsts.html)
Offline
Malo by to byť možné pomocou zápisu
<If "%{HTTP:X-Forwarded-Proto} == 'https'">
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
Header always set X-Frame-Options "DENY"
</If>
Offline
Děkuji, časem vyzkouším.
Offline
Dobrý den,
v .htaccess se snažím změnit nastavení headeru pomocí
Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload"
Avšak v headeru, kterou mi stránka vrací, se nic nemění. Zkoušel jsem i jiné "Header" nastavení v .htaccess, ale žádné mi nefunguje (jako by tam ty řádky s Header nebyly). Všechna ostatní nastavení, co v .htaccess mám, mi ale fungují bez problému, a když něco změním, hned v odpovědi na webu vidím změnu.
Kde by mohl být problém - proč mi nejde upravovat Header v .htaccess?
PS: HTTPS mi na webu funguje.
Díky
Offline
Dobrý den,
hlavička zadaná v .htaccess se projevuje jen při přesměrování které provádí .htaccess - například z bez www na www variantu pro zamezení duplicit.
Pokud se načte PHP soubor, je potřebné hlavičku vložit přes něj - funkce header().
Offline
Stránky 1