Entête X-XSS-Protection Bigip
De Docaposte Cyberdéfense
Révision datée du 7 août 2018 à 09:58 par Gbellanger (discussion | contributions) (Page créée avec « Pour mettre en place cette entête au niveau d'un bigip: Créer une irule avec la configuration suivantes: when HTTP_RESPONSE { HTTP::header insert X-XSS-Protection... »)
Pour mettre en place cette entête au niveau d'un bigip:
Créer une irule avec la configuration suivantes:
when HTTP_RESPONSE {
HTTP::header insert X-XSS-Protection "1; mode=block"
}
si vous avez déja une irule avec des entêtes de défini ajouter la ligne ci-dessus comme suit:
when HTTP_RESPONSE {
HTTP::header insert X-Frame-Options sameorigin
HTTP::header insert X-XSS-Protection "1; mode=block"
}
Il est nécessaire d'appliquer l'irule sur le virtuel server concernant par la modification.
