X-XSS-Protection NO Protege tu Web Contra Ataques de Tipo Cross-Site-Scripting [XSS]

LA REALIDAD DE X-XSS-Protection


Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self'; font-src 'self'; connect-src 'self'; frame-src 'self'; object-src 'self';" always;

X-XSS-Protection VS Content-Security-Policy

Content-Security-Policy activado muestra el mensaje en consola informando que se ha bloqueado la ejecución del script por violar la directiva "script-src 'self'"

Comments are closed