BLINDAGE WEB & NAVIGATEUR
Analyse des En-têtes HTTP & Durcissement Web
Évaluez Content Security Policy (CSP), HSTS et la protection contre le détournement de clics (Clickjacking).
Overview & Threat Landscape
Les applications web modernes requièrent des en-têtes stricts pour contrer les injections XSS et les détournements de session.
Attaques Bloquées
01
Protection XSS (CSP)
Empêche l'exécution de code JavaScript injecté illégitimement.
02
Anti-Clickjacking
Interdit l'affichage de votre site dans des iframes invisibles.
Configuration Nginx
Insérez ces en-têtes sécurisés :
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header X-Frame-Options "SAMEORIGIN" always;