« Apache/HTTPS » : différence entre les versions

Contenu supprimé Contenu ajouté
Ligne 161 :
# Filtre sur les provenances des scripts, séparées par des espaces
Header set Content-Security-Policy "default-src 'self' *.nomdedomaine.fr *.nomdedomaine.com"
# Indication anti-XSS pour les navigateurs
Header always set X-XSS-Protection "1; mode=block"
# Anti-clickjacking
Header always set X-FRAME-OPTIONS "SAMEORIGIN"
# Antivol de cookie
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
</IfModule>
</source>