Entête Referrer-Policy Apache : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
(Page créée avec « Pour mettre en place cette entête au niveau d'apache: Créer un fichier security.conf dans votre répertoire de configuration apache (par default /etc/httpd/conf.d) ou d... »)
 
 
Ligne 3 : Ligne 3 :
 
Créer un fichier security.conf dans votre répertoire de configuration apache (par default /etc/httpd/conf.d) ou directement dans votre fichier httpd.conf.
 
Créer un fichier security.conf dans votre répertoire de configuration apache (par default /etc/httpd/conf.d) ou directement dans votre fichier httpd.conf.
  
  Header set Referrer-header: same-origin
+
  Header set Referrer-header: strict-origin
  
 
Si vous utilisez un fichier spécifique (comme security.conf) il faut ajouter au fichier principal httpd.conf la ligne suivante pour que le fichier soit pris en compte.  
 
Si vous utilisez un fichier spécifique (comme security.conf) il faut ajouter au fichier principal httpd.conf la ligne suivante pour que le fichier soit pris en compte.  
  
 
  Include conf.d/security.conf
 
  Include conf.d/security.conf

Version actuelle datée du 7 août 2018 à 11:40

Pour mettre en place cette entête au niveau d'apache:

Créer un fichier security.conf dans votre répertoire de configuration apache (par default /etc/httpd/conf.d) ou directement dans votre fichier httpd.conf.

Header set Referrer-header: strict-origin

Si vous utilisez un fichier spécifique (comme security.conf) il faut ajouter au fichier principal httpd.conf la ligne suivante pour que le fichier soit pris en compte.

Include conf.d/security.conf