所以我正在使用 github 页面,目前没有办法强制使用 HTTPS,所以我有一个“聪明”的想法,将 HSTS header 放在元标记上。因此,我将其添加到页面中:

<meta http-equiv="Strict-Transport-Security" content="max-age=31536000" />

Aaand它没有用。为什么它不起作用?!乙:

我的浏览器是 Firefox Nightly。

最佳答案

根据 RFC 6797 用户代理不会注意元素上的 HSTS 属性设置。

关于html - 为什么我不能在元标记上放置 HSTS header ?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/33534093/

10-12 12:17