Prevenzione XSS e XSRF

Per proteggersi dal cross-site scripting (XSS), è necessaria l'intestazione HTTP X-Content-Type-Options: nosniff per tutte le risposte. Includi anche Content-Type: application/json; charset=utf-8 nell'intestazione della risposta.

Per proteggersi dalla falsificazione cross-site (XSRF) è necessaria l'intestazione HTTP X-XSRF-Protected: 1 per tutte le richieste.