TORIPIYO DIARY

recent events, IoT, programming, security topics

web application

X-XSS-Protection ヘッダーを設定する必要性はもうほとんどない

IPAの安全なウェブサイトの作り方改訂第7版では、X-XSS-Protection ヘッダーのことを解説しています。また、ウェブアプリ診断やプラットフォーム診断を脆弱性分析ツールで実行すると、X-XSS-Protection ヘッダーを付与するようにと言ったアドバイスを受ける…