Der Martin: HTTP Security-Header

Beitrag lesen

Hallo,

Wie kommst Du nur darauf, dass es in diesem Therad um Verbraucherschutz geht?

Sämtliche der von ihm hinterfragten Kopfzeilen schützen mindestens hauptsächlich, wenn nicht sogar alleine den Verbraucher (Besucher), nicht den Anbieter (Server).

nein, nicht sämtliche. Zumindest das Weglassen des Server- und des X-Powered-By-Headers zielen eher auf den Schutz des Servers ab - wenn auch nur durch Obscurity und damit sehr fragwürdig.

Aber auch davon unabhängig, hinsichtlich des Serverschutzes, sind weder Banken noch irgendeine Behörde per se Vorbilder.

Das kann ich weder belegen noch widerlegen, aber mein Bauchgefühl sagt spontan: Ja, stimmt!

Live long and pros healthy,
 Martin

--
Ich stamme aus Ironien, einem Land am sarkastischen Ozean.