AddOn


HTTP-Header

Beschreibung

Aktivierung verschiedener Webseiten-Header zur Einstellung von Sicherheitsmaßnahmen und Optimierungen.

Einstellbare Header
-------------------
- Connection: keep-alive
- Vary: Accept-Encoding
- Unterdrückung der Serverkennung
- Unterdrückung der Kennung X-Powered-By
- X-Content-Type-Options: nosniff
- X-Frame-Options
- X-XSS-Protection
- Referrer-Policy
- Strict-Transport-Security
- Content-Security-Policy
- Feature-/Permissions-Policy

Zu beachten ist, dass nicht alle Header von allen Browsern berücksichtigt werden und dass der verwendete Webserver die jeweilige Aktivierung unterstützen muss.


Umsetzung

Versionen

1.1.3

Für REDAXO
^5.10.0
Veröffentlicht am
14.12.2023

Version 1.1.3

  • Sprachdateien für DK + NL
  • Zeichenbegrenzung CSP-Freitextfeld aufgehoben
  • zusätzliche Auswahlen für CSPs

1.1.2

Für REDAXO
^5.10.0
Veröffentlicht am
01.12.2021
  • DarkMode für manuelle Theme-Auswahl hinzugefügt

1.1.1

Für REDAXO
^5.10.0
Veröffentlicht am
12.11.2021
  • Korrektur DarkMode

1.1

Für REDAXO
^5.10.0
Veröffentlicht am
10.11.2021
  • Anpassung für DarkMode

1.0

Für REDAXO
^5.10.0
Veröffentlicht am
01.09.2021

Erste Version mit allen grundlegenden Headern