Dank Dir für Deine Info`s...
Was hälst Du davon:
Content-Security-Policy: default-src "none"; script-src "self"; connect-src "self"; img-src "self"; style-src "self";
Wäre dies sinnvoll?
Und dann die X-XSS-Protection und X-Frame-Options raus oder zusätzlich noch?
Gruß der misanthrop