浏览代码

fix: HSTS header max-age value (#3225)

pylr 4 年之前
父节点
当前提交
e87d511978
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      server/middlewares/security.js

+ 1 - 1
server/middlewares/security.js

@@ -33,7 +33,7 @@ module.exports = function (req, res, next) {
 
   // -> Enforce HSTS
   if (WIKI.config.security.securityHSTS) {
-    res.set('Strict-Transport-Security', `max-age=${WIKI.config.securityHSTSDuration}; includeSubDomains`)
+    res.set('Strict-Transport-Security', `max-age=${WIKI.config.security.securityHSTSDuration}; includeSubDomains`)
   }
 
   // -> Prevent Open Redirect from user provided URL