Показать сообщение отдельно

  #3  
Старый 22.08.2026, 15:00
gramila676
Новичок
Регистрация: 12.08.2012
Сообщений: 27
С нами: 7237046

Репутация: 0
По умолчанию

Согласен, с базовым Content-Security-Policy «default-src 'self'» действительно уже можно многое закрыть, особенно если сайт простой. Ещё добавляю X-Content-Type-Options и X-Frame-Options — реально минимальный набор для спокойствия. Странно, что многие забывают про Strict-Transport-Security, а это ключ к HTTPS. В целом, такой набор уже даёт красивую защиту без заморочек.
 
Ответить с цитированием