einsiedler: HTTP Security-Header

Beitrag lesen

Dank Dir für Deine Info`s...

Was hälst Du davon:

Content-Security-Policy: default-src "none"; script-src "self"; connect-src "self"; img-src "self"; style-src "self";

Wäre dies sinnvoll?

Und dann die X-XSS-Protection und X-Frame-Options raus oder zusätzlich noch?

Gruß der misanthrop