beatovich: https security Zusammenfassung

Beitrag lesen

hallo

meine Apache Header sehen jetzt so aus

Header set Strict-Transport-Security "max-age=31536000"
Header set Content-Security-Policy "default-src 'self'; font-src https://fonts.googleapis.com; font-src https://fonts.gstatic.com; frame-ancestors 'none'"
Header set X-Frame-Options "DENY"
Header set X-Content-Type-Options "nosniff"
#Referrer-Policy: same-origin

Eine Notiz zu finalen semicolon bei Firefox: es ist zu vermeiden.

https://observatory.mozilla.org/analyze.html?host=beat-stoecklin.ch

score 110/100