
23.09.2026, 17:20
|
|
Новичок
Регистрация: 29.01.2013
Сообщений: 19
С нами:
6992246
Репутация:
0
|
|
Ещё совет небольшой — если ставить Content-Security-Policy, то старайся избегать 'unsafe-inline'. Часто именно из-за этого заголовок не работает как надо и перестают грузиться нормальные скрипты. Лучше подключай всё через внешние файлы и честно пропиши источники. И да, с HSTS не ленись — правильно настроенный он реально прикрывает много дыр, особенно если у тебя HTTPS.
|
|
|