我发现了一个响应,其中应用程序使用了具有相同值的重复标头。谁能告诉我,这是一种良好的编程习惯,还是用于安全角度或其他方面?
HTTP/1.1 200
接受范围:字节
缓存控制:无缓存、必须重新验证、私有
内容类型:文本/html
日期:2017 年 11 月 20 日星期一 04:08:51 GMT
过期:0
最后修改时间:2017 年 11 月 16 日星期四 14:04:48 GMT
语用:
公钥引脚:pin-sha256="5w0XrTCAbsVO7vTngDViNHPutlvB43qYionPbpV2ky0=";
最大年龄=5184000;包括子域;
服务器:任意
Set-Cookie: ********************* httponly; 安全的; 路径=/
严格的传输安全性: max-age=31536000 ;包括子域
严格的传输安全性:max-age=31536000;包括子域
X-Content-Type-Options: nosniff
X-Content-Type-Options: nosniff
X 框架选项:SAMEORIGIN
X 框架选项:SAMEORIGIN
X-XSS-防护:1;模式=块
内容长度:559
连接:关闭
此应用程序使用具有相同值的重复 X-Content-Type-Options 标头、Strict-Transport-Security、X-Frame-Options 标头。