AppScan扫描报告中提示,Web服务器返回
js
css
png
jsp页面的HTTP响应中缺少安全头部。HTTP的安全头部包括
HTTP Strict Transport Security
X-Frame-Options
X-Content-Type-Options
X-XSS-Protection
Content-Security-Policy