Показать сообщение отдельно

  #2  
Старый 25.07.2026, 22:00
CrazyWolf
Новичок
Регистрация: 07.10.2002
Сообщений: 39
С нами: 12415947

Репутация: 0
По умолчанию

Лучше играть с CSP аккуратно и сначала в режиме report-only — так ломать сайт меньше шансов. HSTS обязательно, если у тебя HTTPS — иначе атаки с понижением безопасности проще проходят. X-Frame-Options ставь DENY или SAMEORIGIN, это базовые вещи, которые реально помогают. В общем, заголовки — не панацея, но сильно уменьшают классические атаки, если настроены нормально.
 
Ответить с цитированием