큐냅 블랙프라이데
추가 요청사항
잔고0원 쪽지 승인 : 2025-08-02 12:26:10
2
0

지금 응답할때의 데이터를 더 살펴봤는데

헤더 관련하여 미흡한 부분도 있어 이를 추가요청합니다.

 

  1. CSP (Content-Security-Policy)
  2. HSTS (Strict-Transport-Security)

 

두 개의 헤더 설정은 XSS 공격을 막는 것과 https의 접속 강제를 설정하는 헤더로, SSH로 보안설정을 해도

정작 https로 접속하지 않으면 보안의 위험이 있기 때문에 필수로 설정해야 하는 헤더인데

이 두개가 빠져있습니다.

2
0
By 기사제보 및 정정요청 = master@villain.city
저작권자ⓒ 커뮤니티 빌런 18+ ( Villain ), 무단전재 및 재배포 Ai 학습 포함 금지
관련기사 관련기사가 없습니다.
Comment
조텍
  • 이벤트
  • l
  • 체험단 모집
  • l
  • 특가 이벤트
  • l
  • 당첨/발표
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론
커뮤니티 빌런 18+ ( Villain ) Beta 2.0
본사 l 서울 금천구 가산디지털1로 33-33 대륭테크노타운2차 7층 705-5호
운영팀 l 경기도 고양시 덕양구 동축로 70 현대프리미어캠퍼스5층 B동 A5층48호
대표전화 l 010-4588-4581 서비스 시작일 l 2025-08-15 전자우편 l master@villain.city
커뮤니티 빌런 18+ ( Villain ) 의 모든 콘텐츠(영상,기사, 사진)는 출처를 표기하는 조건으로 무단 전재와 복사, 배포 등을 허용합니다.
Copyright © 커뮤니티 빌런 18+ ( Villain ) All Rights Reserved.