hallo
meine Apache Header sehen jetzt so aus
Header set Strict-Transport-Security "max-age=31536000"
Header set Content-Security-Policy "default-src 'self'; font-src https://fonts.googleapis.com; font-src https://fonts.gstatic.com; frame-ancestors 'none'"
Header set X-Frame-Options "DENY"
Header set X-Content-Type-Options "nosniff"
#Referrer-Policy: same-origin
Eine Notiz zu finalen semicolon bei Firefox: es ist zu vermeiden.
https://observatory.mozilla.org/analyze.html?host=beat-stoecklin.ch
score 110/100