Schlagwort: HTTP-Sicherheits-Header
HTTP-Sicherheits-Header sind zusätzliche Anweisungen, die ein Webserver in der Antwort an den Webbrowser mitschickt, um spezifische Sicherheitsregeln für die Kommunikation festzulegen. Diese Header weisen den Browser an, bestimmte Schutzmechanismen zu aktivieren, wodurch gängige Angriffe wie Cross-Site Scripting oder Clickjacking verhindert oder erschwert werden. Durch ihren Einsatz wird die Angriffsfläche einer Webseite reduziert, indem die Sicherheitskonfiguration direkt über das HTTP-Protokoll gesteuert wird.
