Recommandations

  • HSTS : Force l'utilisation de HTTPS
  • CSP : Protege contre les attaques XSS et injections
  • X-Frame-Options : Empeche le clickjacking
  • X-Content-Type-Options : Empeche le MIME sniffing