Page 1 of 1

Eigene HTTP-Header setzen

Posted: Thu Dec 17, 2015 11:01 am
by deka
Ich würde gern auf meinem Blog diverse HTTP-Header setzen (CSP, X-Frame-Options, HSTS etc.). Normalerweise reicht es, wenn man die in die .htaccess wirft, im Falle muss ich aber dem PHP Bescheid geben. Also brauche ich im Code sowas wie:

Code: Select all

<?php
header('Foo: Bar');
?>
Das kann ich zwar recht einfach meinem S9Y beibringen. Jedoch wird das bei jedem Update überschrieben werden. Was wäre daher der beste Weg, um die Header so zu setzen, dass die ein Upgrade überleben?

Re: Eigene HTTP-Header setzen

Posted: Fri Dec 18, 2015 9:05 am
by onli
Im Zweifel könntest du das in serendipity_config_local.inc.php steckend.

Re: Eigene HTTP-Header setzen

Posted: Fri Dec 18, 2015 10:48 am
by deka
Vielen Dank. Jetzt muss ich mir nur noch anschauen (oder ergooglen) wie ich das mache. :-)

Re: Eigene HTTP-Header setzen

Posted: Fri Dec 18, 2015 11:13 am
by deka
Das war einfacher als gedacht. Einfach den betreffenden PHP-Code in die Datei reinschreiben. Beispiel:

Code: Select all

header('X-Content-Type-Options: nosniff');

Re: Eigene HTTP-Header setzen

Posted: Fri Dec 18, 2015 11:19 am
by onli
Jep, so wars gedacht.

Achte bitte allerdings darauf, dass Serendipity eine ganze Reihe von Headern auch selbst setzt. Die config_local wird ziemlich am Anfang gelesen und ausgeführt, das heißt dass die Serendipity-Header später kommen könnten. Und ich bin mir gerade gar nicht sicher, ob sie dann deinen Header überschreiben oder wie der Browser auf doppelte Header reagieren würde.

Re: Eigene HTTP-Header setzen

Posted: Tue Dec 22, 2015 8:55 pm
by deka
Ich bin letztlich doch einen anderen Weg gegangen, da ich nicht nur S9Y als PHP-Anwendung betreibe. Ich müsste in jeder Anwendung eben die individuellen Header setzen. Das war mir zu mühselig.
Daher arbeite ich jetzt mit einer Einstellung in der php.ini. Dort gibt es auto-prepend-file. Die Werte in der Datei greifen dann bei allen Anwendungen.