商用環境で設定しておきたいセキュリティ関連 HTTP ヘッダまとめ - A Memorandum / いいまとめ。今時のX-C-T-OはIEへのXSS対策というより、HTMLやCSVなどを罠ページから <script>で読み込んで内容を盗み見るという攻撃に対して有

Dai_KamijoDai_Kamijo のブックマーク 2018/01/22 09:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

商用環境で設定しておきたいセキュリティ関連 HTTP ヘッダまとめ - A Memorandum

    TL;DR X-Content-Type-Options X-Frame-Options(XFO) X-XSS-Protection Content-Security-Policy (CSP) Upgrade-Insecure-Requests Strict-Transport-Security (HSTS) Public-Key-Pins (HPKP) 設定 TL;DR X-Conte...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう