KakapoWPKakapoWP
LoginKostenlos testen
Kakapo Security

Sicherheits-Header

Vier Zeilen, die der Browser ernst nimmt.

Kakapo Security hängt sich an send_headers und setzt vier Schutz-Header im Frontend. Sie sagen dem Browser, was er mit deiner Seite nicht tun soll: einbetten, Dateitypen raten, zu viel Herkunft weitergeben.

Sicherheits-Header

X-Frame-Options gegen fremdes Einbetten · nosniff gegen MIME-Raten

AktivEinstellungen

Das bietet Sicherheits-Header

X-Frame-Options gegen fremdes Einbetten
nosniff gegen MIME-Raten
Referrer-Policy sparsam gesetzt
CSP mit upgrade-insecure-requests

So funktioniert es

1

Header-Schutz einschalten

2

send_headers ergänzt die Antwort

3

Der Browser hält sich daran

Häufige Fragen zu Sicherheits-Header

Welche Header werden gesendet?
X-Frame-Options, X-Content-Type-Options mit nosniff, Referrer-Policy mit strict-origin-when-cross-origin und eine einfache Content-Security-Policy mit upgrade-insecure-requests.
Kann eine CSP meine Seite zerlegen?
Die mitgelieferte Policy ist bewusst einfach gehalten und setzt vor allem upgrade-insecure-requests. Sieh dir deine Seite nach dem Einschalten trotzdem einmal im Frontend an.
Wo wirken die Header?
Im Frontend. Sie werden über send_headers gesetzt, also beim Ausliefern deiner Seiten an den Browser.

Weitere Security-Funktionen

Bereit?

Security 24 Stunden kostenlos testen.

Keine Kreditkarte, kein Risiko. In 2 Minuten startklar.

Jetzt kostenlos testen