Entête X-XSS-Protection Bigip

De Docaposte Cyberdéfense
Aller à : navigation, rechercher

Pour mettre en place cette entête au niveau d'un bigip:

Créer une irule avec la configuration suivantes:

when HTTP_RESPONSE {
   HTTP::header insert X-XSS-Protection "1; mode=block"
}

si vous avez déja une irule avec des entêtes de défini ajouter la ligne ci-dessus comme suit:

when HTTP_RESPONSE {
  HTTP::header insert X-Frame-Options sameorigin
  HTTP::header insert X-XSS-Protection "1; mode=block"
}

Il est nécessaire d'appliquer l'irule sur le virtuel server concernant par la modification.