我发现了一个响应,其中应用程序使用了具有相同值的重复标头。谁能告诉我,这是一种良好的编程习惯,还是用于安全角度或其他方面?
HTTP/1.1 200 接受范围:字节 缓存控制:无缓存、必须重新验证、私有 内容类型:文本/html 日期:2017 年 11 月 20 日星期一 04:08:51 GMT 过期:0 最后修改时间:2017 年 11 月 16 日星期四 14:04:48 GMT 语用: 公钥引脚:pin-sha256="5w0XrTCAbsVO7vTngDViNHPutlvB43qYionPbpV2ky0="; 最大年龄=5184000;包括子域; 服务器:任意 Set-Cookie: ********************* httponly; 安全的; 路径=/ 严格的传输安全性: max-age=31536000 ;包括子域 严格的传输安全性:max-age=31536000;包括子域 X-Content-Type-Options: nosniff X-Content-Type-Options: nosniff X 框架选项:SAMEORIGIN X 框架选项:SAMEORIGIN X-XSS-防护:1;模式=块 内容长度:559 连接:关闭
此应用程序使用具有相同值的重复 X-Content-Type-Options 标头、Strict-Transport-Security、X-Frame-Options 标头。