@m1rko4 июн 2018 в 22:21Нужные HTTP-заголовкиВремя на прочтение5 минОхват и читатели51KИнформационная безопасность * Серверная оптимизация * ПереводВсего голосов 28: ↑28 и ↓0+26Добавить в закладки345Комментарии5
@Mabu5 июн 2018 в 04:16Я считаю, что такие заголовки — это лишнее. Все браузёры должны по умолчанию вести себя так, а не перекладывать ответственность на заголовки.
@x-foby5 июн 2018 в 04:56Показать предыдущий комментарийБудьте аккуратный в желаниях — некоторые из них могут сбыться))
@lostpassword5 июн 2018 в 05:24Показать предыдущий комментарийИ RFC 3514 давно пора использовать. Всё сразу гораздо безопаснее станет.
@y4ppieflu5 июн 2018 в 13:29Показать предыдущий комментарийДля некоторых браузеров полезно бывает. Скажем, Safari, вроде бы, не включает свой xss auditor, если есть CSP и HttpOnly кука.
Нужные HTTP-заголовки