使用 Cloudflare 在 WordPress 中添加 HTTP 安全标头

Master the art of fan database management together.
Post Reply
rifathasan
Posts: 182
Joined: Sat Dec 21, 2024 8:23 am

使用 Cloudflare 在 WordPress 中添加 HTTP 安全标头

Post by rifathasan »

Cloudflare 提供基本的免费网站防火墙和 CDN 服务。免费 洪都拉斯电子邮件列表 计划缺乏高级安全功能,因此您需要升级到专业计划,但成本更高。您可以在我们的 WordPress 中设置免费 Cloudflare CDN 指南中了解如何将 Cloudflare 添加到您的网站。在您的站点上激活 Cloudflare 后,您需要转到Cloudflare帐户仪表板中的SSL/TLS页面,然后切换到 Edge 证书选项卡。

Image



现在向下滚动到“HTTP 严格传输安全 (HSTS)”部分。找到它后,单击“启用 HSTS”按钮。


这将导致出现一个弹出窗口,其中包含说明,通知您在使用此功能之前站点必须启用 HTTPS。如果您的WordPress博客已有安全的 HTTPS 连接,您可以单击“下一步”按钮继续。您将能够添加 HTTP 安全标头。


您可以在此处启用 HSTS、将 HSTS 应用于子域(如果子域使用 HTTPS)、预加载 HSTS 以及启用 no-sniff 标头。此方法使用 HTTP 安全标头提供基本安全性。但是,它不允许您添加 X-Frame-Options,并且 Cloudflare 没有为此提供的用户界面。您可以通过使用 Cloudflare Workers 功能创建脚本来完成此操作。但是,我们不建议这样做,因为编写 HTTPS 安全标头脚本可能会给新手带来意想不到的问题。
Post Reply