Subjects

All subjects Django Java Python React Spring Boot JavaScript PHP
Sign Up Free
Question 7 of 10 · Security Best Practices
Interview question

What security headers should a PHP application send and why? PHP application को कौन-से security headers भेजने चाहिए और क्यों?

Answer
HeaderProtects against
Content-Security-PolicyXSS by restricting script/resource sources
X-Frame-Options: DENYClickjacking (embedding site in an iframe)
X-Content-Type-Options: nosniffMIME-sniffing attacks
Strict-Transport-SecurityForces HTTPS, prevents downgrade attacks
Referrer-PolicyLimits leaking sensitive URL info to third parties
header("Content-Security-Policy: default-src 'self'");
header('X-Frame-Options: DENY');
header('X-Content-Type-Options: nosniff');
header('Strict-Transport-Security: max-age=31536000; includeSubDomains');
Headerकिससे बचाता है
Content-Security-PolicyXSS से
X-Frame-Options: DENYClickjacking से
Strict-Transport-SecurityHTTPS force करता है
header("Content-Security-Policy: default-src 'self'");
header('X-Frame-Options: DENY');
header('X-Content-Type-Options: nosniff');

Was this answer clear?