XSS 및 XSRF 방지

사이트간 스크립팅(XSS)을 차단하기 위해서는, 모든 응답에 대해 HTTP 헤더 X-Content-Type-Options: nosniff가 필요합니다. 응답 헤더에 Also include Content-Type: application/json; charset=utf-8을 포함시키세요.

사이트간 요청 위조(XSRF)를 차단하기 위해서는, 모든 요청에 대해 HTTP 헤더 X-XSRF-Protected: 1가 필요합니다.