Comments 5
Я считаю, что такие заголовки — это лишнее. Все браузёры должны по умолчанию вести себя так, а не перекладывать ответственность на заголовки.
Будьте аккуратный в желаниях — некоторые из них могут сбыться))
И RFC 3514 давно пора использовать. Всё сразу гораздо безопаснее станет.
X-XSS-Protection тоже скорее разрешающий чем запрещающий заголовок…
Sign up to leave a comment.
Нужные HTTP-заголовки