您好!
安全测试套件已更新、并找到警报"未完成或无缓存控制和 Pragma HTTP 标头集"。
测试用例是使用"OWASP ZAP"攻击 CC3220SF 上运行的 http 服务器。
测试结果为:
缓存控制和 pragma HTTP 标头未正确设置或缺少、因此浏览器和代理无法缓存内容。
"OWASP ZAP"建议的解决方案为:
尽可能确保高速缓存控制 HTTP 标头设置为无高速缓存、无存储、必须重新验证;并且 pragma HTTP 标头
设置为无高速缓存。
快照已附加。
我的问题是如何使用无高速缓存、无存储和必须重新验证来设置 HTTP 标头 ,以及如何使用无高速缓存来设置 pragma HTTP 标头?
我在源代码中找到了与缓存设置相关的某个位置、但我不确定。 因此、我请求您的专业支持。 谢谢!