2015-11-04 111 views
1

因此,我使用github頁面,目前沒有辦法強制使用HTTPS,因此我有一個「明亮」的想法將HSTS標頭放在元標記上。所以,我添加到頁面:爲什麼我不能將HSTS標頭放在元標籤上?

<meta http-equiv="Strict-Transport-Security" content="max-age=31536000" /> 

Aaand它沒有工作。爲什麼它不起作用?! D:

我的瀏覽器是Firefox每晚。

回答

0

根據RFC 6797用戶代理不注意元素上的HSTS屬性設置。

+0

呃呵呵...它不包括理由? O_o – SoniEx2

+0

RFC 6797的目標是提供HSTS協議的規範,而不一定是導致其創建的討論。 [關於HSTS的維基百科文章](https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security#References)可能會指導您討論標準如何成爲現實。 – MrWerbenjagermanjensen

相關問題