Secureheaders, une gem ruby pour ajouter et configurer des entêtes liées à la sécurité sur vos applications web.
- Content Security Policy (CSP) – Helps detect/prevent XSS, mixed-content, and other classes of attack. CSP 1.1 Specification
- HTTP Strict Transport Security (HSTS) – Ensures the browser never visits the http version of a website. Protects from SSLStrip/Firesheep attacks. HSTS Specification
- X-Frame-Options (XFO) – Prevents your content from being framed and potentially clickjacked. X-Frame-Options draft
- X-XSS-Protection – Cross site scripting heuristic filter for IE/Chrome
- X-Content-Type-Options – Prevent content type sniffing
Et vous, quelles entêtes ajoutez vous à vos sites pour gérer la sécurité ?
Laisser un commentaire