Ik kwam onlangs weer Mozilla Observatory tegen, een tool die dingen als SSL instellingen test, maar daarnaast ook cookie settings en dergelijke. Hierbij report voor tweakers.net :
https://observatory.mozil...ze.html?host=tweakers.net
Score: 40/100
k vind het leuk onder de indruk te zijn van de technische kwaliteit van de tweakers staff, dus het zou leuk zijn als we hier een mooie A+ konden krijgen
https://observatory.mozil...ze.html?host=tweakers.net
Score: 40/100
Content Security Policy | -20 | Content Security Policy (CSP) implemented, but allows 'unsafe-inline' inside script-src |
Cookies | -5 | Cookies set without using the Secure flag, but transmission over HTTP prevented by HSTS |
Cross-origin Resource Sharing | 0 | Content is visible via cross-origin resource sharing (CORS) files or headers, but is restricted to specific domains |
HTTP Public Key Pinning | 0 | HTTP Public Key Pinning (HPKP) header not implemented (optional) |
HTTP Strict Transport Security | +5 | Preloaded via the HTTP Strict Transport Security (HSTS) preloading process |
Redirection | 0 | Initial redirection is to https on same host, final destination is https |
Subresource Integrity | -5 | Subresource Integrity (SRI) not implemented, but all external scripts are loaded over https |
X-Content-Type-Options | -5 | X-Content-Type-Options header not implemented |
X-Frame-Options | -20 | X-Frame-Options (XFO) header not implemented |
X-XSS-Protection | -10 | X-XSS-Protection header not implemented |
k vind het leuk onder de indruk te zijn van de technische kwaliteit van de tweakers staff, dus het zou leuk zijn als we hier een mooie A+ konden krijgen
IMDB vote history | Next-gen OS, audio en video player, search engine en Movie DB