Как стать автором
Обновить

Комментарии 5

Я считаю, что такие заголовки — это лишнее. Все браузёры должны по умолчанию вести себя так, а не перекладывать ответственность на заголовки.
Будьте аккуратный в желаниях — некоторые из них могут сбыться))
И RFC 3514 давно пора использовать. Всё сразу гораздо безопаснее станет.
X-XSS-Protection тоже скорее разрешающий чем запрещающий заголовок…
Для некоторых браузеров полезно бывает. Скажем, Safari, вроде бы, не включает свой xss auditor, если есть CSP и HttpOnly кука.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации