Lieber Matthias,
mir ist gerade aufgefallen, dass die Seite Grundlagen/Sicherheit eine Verschachtelung erhalten hat, die inhaltlich nicht richtig ist: "Browserseitige Mechanismen nutzen" mag ja als übergeordnete Kategorie zur CSP taugen, aber eine Directory-Traversal-Lücke ist ein rein serverseitiges Problem. Wenn man zwischen browser- und serverseitig unterscheiden möchte, dann sollte man das anders aufziehen.
Was meinst Du dazu?
Liebe Grüße,
Felix Riesterer.