我最近刚刚阅读了这个文档http://www.kb.cert.org/vuls/id/987798 我的问题是,为什么不添加一些随机的各种长度的 HTTP 标头,例如
HTTP 200 OK
Cache-Control:public, max-age=60
Content-Encoding:gzip
Content-Length:11669
Content-Type:text/html; charset=utf-8
asdfnak4r9q38:asdbf2984rqf // Header with random name and random value with various length
我们还可以在 html 头部部分添加一些随机数据。
为什么我错了?为什么这个解决方案可能不起作用?
谢谢