Schlagwort: securityheaders
Securityheaders sind HTTP-Antwort-Header, die von einem Webserver an den Browser des Nutzers gesendet werden, um spezifische Sicherheitsrichtlinien für eine Webseite festzulegen. Diese Header weisen den Browser an, bestimmte Schutzfunktionen zu aktivieren oder das Laden von potenziell gefährlichen Inhalten und Skripten zu unterbinden. Durch ihren Einsatz lassen sich gängige Angriffsvektoren wie Cross-Site Scripting (XSS), Clickjacking oder Man-in-the-Middle-Angriffe effektiv erschweren. Sie bilden somit eine wichtige, serverseitig konfigurierte Schutzschicht, welche die allgemeine Sicherheit einer Webanwendung mit minimalem Aufwand deutlich erhöht.
