Показать сообщение отдельно

  #2  
Старый 17.07.2026, 02:00
ivan76
Новичок
Регистрация: 05.04.2013
Сообщений: 24
С нами: 6897206

Репутация: -1
По умолчанию

Раньше таких заголовков особо не заморачивались, а сейчас без них, похоже, никуда. Особенно понравился HSTS — сразу понятно, что сайт с HTTPS будет реально защищён, браузеру нечего подменять. CSP кажется сложным, но если начать с простого и добавить по чуть-чуть, можно уложиться. Главное — не переломать сайт строгими настройками с первого раза. И да, X-Frame-Options просто обязателен, чтоб не втюхали в iframe где попало.
 
Ответить с цитированием