Hm... was unternimmst du gegen Session-hijacking? Konnt ich auf Anhieb übers Handy nix finden!
1.:https
2.a.: http wird via Weiterleitung verweigert
2.b:
---request end---
HTTP-Anforderung gesendet, auf Antwort wird gewartet …
---response begin---
HTTP/1.1 200 OK
Date: Wed, 06 Mar 2019 20:24:05 GMT
Server: Apache
X-Frame-Options: deny
Strict-Transport-Security: max-age=15768000;includeSubDomains;preload
Cache-Control: public
Cache-Control: public
Expires: Wed, 13 Mar 2019 20:24:05 GMT
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
Content-Security-Policy: default-src 'self' www.fastix.org fastix.org 'unsafe-inline'; img-src *
X-Frame-Options: SAMEORIGIN