실시간TAG
인텔 코어 울트라7
추가 요청사항
쪽지 승인 : 2025-08-02 12:26:10
2
0

지금 응답할때의 데이터를 더 살펴봤는데

헤더 관련하여 미흡한 부분도 있어 이를 추가요청합니다.

 

  1. CSP (Content-Security-Policy)
  2. HSTS (Strict-Transport-Security)

 

두 개의 헤더 설정은 XSS 공격을 막는 것과 https의 접속 강제를 설정하는 헤더로, SSH로 보안설정을 해도

정작 https로 접속하지 않으면 보안의 위험이 있기 때문에 필수로 설정해야 하는 헤더인데

이 두개가 빠져있습니다.

TAG

2
0
By 기사제보 및 정정요청 = master@villain.city
저작권자ⓒ 커뮤니티 빌런 18+ ( Villain ), 무단전재 및 재배포 Ai 학습 포함 금지
Comment
2026.01.15
3
1
2025.12.30
1
0
2025.12.29
2
1
2025.12.22
3
5
2025.11.24
3
1
2025.11.24
3
1
2025.10.31
1
1