我正在使用 github 页面,目前无法强制使用 HTTPS,因此我有一个“聪明”的想法,将 HSTS 标头放在元标记上。所以,我将其添加到页面中:
<meta http-equiv="Strict-Transport-Security" content="max-age=31536000" />
但没有成功。为什么不起作用?!达:
我的浏览器是 Firefox Nightly。
根据 RFC 6797 用户代理无需注意元素上的 HSTS 属性设置。