추가 요청사항
잔고0원
쪽지
승인 :
2025-08-02 12:26:10
2
0
지금 응답할때의 데이터를 더 살펴봤는데
헤더 관련하여 미흡한 부분도 있어 이를 추가요청합니다.
- CSP (Content-Security-Policy)
- HSTS (Strict-Transport-Security)
두 개의 헤더 설정은 XSS 공격을 막는 것과 https의 접속 강제를 설정하는 헤더로, SSH로 보안설정을 해도
정작 https로 접속하지 않으면 보안의 위험이 있기 때문에 필수로 설정해야 하는 헤더인데
이 두개가 빠져있습니다.
By 기사제보 및 정정요청 = master@villain.city
저작권자ⓒ 커뮤니티 빌런 18+ ( Villain ), 무단전재 및 재배포 Ai 학습 포함 금지
관련기사
관련기사가 없습니다.
Comment