クラス XXssProtectionHeaderWriter
- java.lang.Object
-
- org.springframework.security.web.header.writers.XXssProtectionHeaderWriter
- 実装済みのインターフェース一覧:
HeaderWriter
public final class XXssProtectionHeaderWriter extends java.lang.Object implements HeaderWriter
X-XSS-Protection ヘッダーをレンダリングします。- 導入:
- 3.2
ネストされたクラスの概要
ネストされたクラス 修飾子と型 クラス 説明 static classXXssProtectionHeaderWriter.HeaderValuex-xss-protection ヘッダーの値。
コンストラクター概要
コンストラクター コンストラクター 説明 XXssProtectionHeaderWriter()新しいインスタンスを作成する
方法の概要
すべてのメソッド インスタンスメソッド 具象メソッド 非推奨のメソッド 修飾子と型 メソッド 説明 voidsetBlock(boolean block)使用すべきではありません。代わりにsetHeaderValue(HeaderValue)を使用してくださいvoidsetEnabled(boolean enabled)使用すべきではありません。代わりにsetHeaderValue(HeaderValue)を使用してくださいvoidsetHeaderValue(XXssProtectionHeaderWriter.HeaderValue headerValue)X-XSS-PROTECTION ヘッダーの値を設定します。java.lang.StringtoString()voidwriteHeaders(javax.servlet.http.HttpServletRequest request, javax.servlet.http.HttpServletResponse response)Headerインスタンスを作成します。
メソッドの詳細
writeHeaders
public void writeHeaders(javax.servlet.http.HttpServletRequest request, javax.servlet.http.HttpServletResponse response)インターフェースからコピーされた説明:HeaderWriterHeaderインスタンスを作成します。- 次で指定:
- インターフェース
HeaderWriter内のwriteHeaders - パラメーター:
request- リクエストresponse- レスポンス
setEnabled
@Deprecated public void setEnabled(boolean enabled)
使用すべきではありません。代わりにsetHeaderValue(HeaderValue)を使用してくださいtrue の場合、値 1 が含まれます。次に例を示します。X-XSS-Protection: 1
またはsetBlock(boolean)が true の場合X-XSS-Protection: 1; mode=block
false の場合、明示的に無効にして、X-XSS-Protection を無効にすることを指定します。例:X-XSS-Protection: 0
- パラメーター:
enabled- 新しい価値
setBlock
@Deprecated public void setBlock(boolean block)
使用すべきではありません。代わりにsetHeaderValue(HeaderValue)を使用してくださいfalse の場合、モードをブロックされたものとして指定しません。この場合、コンテンツの修正が試みられます。true の場合、コンテンツは "#" に置き換えられます。- パラメーター:
block- 新しい価値
setHeaderValue
public void setHeaderValue(XXssProtectionHeaderWriter.HeaderValue headerValue)
X-XSS-PROTECTION ヘッダーの値を設定します。XXssProtectionHeaderWriter.HeaderValue.DISABLEDの場合、X-XSS-Protection が無効であることを指定します。例:X-XSS-Protection: 0
XXssProtectionHeaderWriter.HeaderValue.ENABLEDの場合、値 1 が含まれますが、モードがブロックされているとは指定されません。この場合、コンテンツの修正が試みられます。例:X-XSS-Protection: 1
XXssProtectionHeaderWriter.HeaderValue.ENABLED_MODE_BLOCKの場合、値 1 が含まれ、モードがブロックされていると指定されます。内容は "#" に置き換えられます。例:X-XSS-Protection: 1; mode=block
- パラメーター:
headerValue- 新しいヘッダー値- 例外:
java.lang.IllegalArgumentException- headerValue が null の場合- 導入:
- 5.8
toString
public java.lang.String toString()
- オーバーライド:
- クラス
java.lang.ObjectのtoString