如何在IBM WebSphere Application Server 8.5中设置X-Content-Type-Options: nosniff?
IBM WebSphere Application Server 8.5 配置X-Content-Type-Options响应头方法
一、通过管理控制台配置
全局生效(所有应用)
- 登录WebSphere管理控制台(地址一般是
https://<服务器地址>:9043/ibm/console) - 依次点击:WebSphere应用服务器 > 服务器类型 > WebSphere应用服务器 > 选中目标服务器 > Web容器设置 > Web容器
- 进入定制属性页面,点击新建
- 属性名称填
com.ibm.ws.webcontainer.additional.response.headers,属性值填X-Content-Type-Options=nosniff - 保存配置,重启服务器生效
单个应用生效
- 登录管理控制台后,依次点击:应用程序 > 应用程序类型 > WebSphere企业应用程序 > 选中目标应用 > 部署描述符
- 展开Web模块,选中对应模块后点击编辑
- 找到定制属性,点击新建
- 属性名称填
com.ibm.ws.webcontainer.additional.response.headers,属性值填X-Content-Type-Options=nosniff - 保存配置,重启该应用或服务器
二、通过修改server.xml配置文件
- 找到server.xml路径,通常在
<WAS安装目录>/profiles/<Profile名称>/config/cells/<Cell名称>/nodes/<Node名称>/servers/<Server名称>/server.xml - 打开文件,找到
<webContainer>标签(没有的话就手动添加),在其中插入以下配置:<webContainer> <customProperties> <property name="com.ibm.ws.webcontainer.additional.response.headers" value="X-Content-Type-Options=nosniff"/> </customProperties> </webContainer> - 保存文件,重启WebSphere服务器生效
验证配置
- 用浏览器开发者工具的Network标签,查看请求的响应头,确认存在
X-Content-Type-Options: nosniff - 或者用curl命令测试:
检查返回结果里的响应头是否包含目标字段curl -I http://<服务器地址>:<端口>/<应用路径>
内容的提问来源于stack exchange,提问作者Jean Valjean
相关产品推荐
相关产品推荐

