Py学习  »  问与答

如何为django的静态文件respones header加x-content-type-options:nosniff

davidycx-weibo • 10 年前 • 4720 次点击  

我的静态文件放在主目录没有单独配置静态文件的域名,和主站域名相同。

我在settings.py中添加了下面配置 SECURE_CONTENT_TYPE_NOSNIFF = True

但是静态文件response headers中还是没有x-content-type-options:nosniff

在普通的链接请求是有的

请问要如何才能给静态文件javasc/css/img也加上x-content-type-options:nosniff

谢谢

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/1254
文章 [ 1 ]  |  最新文章 10 年前
MCC
Reply   •   1 楼
MCC    10 年前

如果是nginx的在nginx里面设置吧