在某些站点的响应中可以看到以下 HTTP 标头:
- 年龄:12
- 内容-MD5:Q2hlY2sgSW50ZWdyaXR5IQ==
- 通过:1.1 tacoma:3128 (squid/2.7.STABLE9)
- X-Cache:来自塔科马的小姐
- X-Cache-Lookup:来自 tacoma:3128 的 MISS
- X 内容摘要:a513fd4a793de617e370699fe9a71c08be3b9476
- X-Forwarded-Proto:https
- X-Rack-Cache:未命中
- X 运行时:0.002216
- X-Ua 兼容:IE=Edge,chrome=1
乍一看,这些 HTTP 标头不会泄漏任何敏感信息或引入安全漏洞,并使攻击者的生活更轻松。
但是 HTTP 响应中存在这些标头会以任何方式损害安全性吗?