CSP headers korter schrijven voor productie en test omgeving

Om mijn website zoveel mogelijk te beschermen maak ik gebruik van diverse security headers in het .htaccess bestand. Content Security Policy: Een van de bekendere is de Content Security Policy header, afgekort CSP. Hiermee kan je aangeven welke interne en externe bestanden geladen mogen worden. Met interne bestanden worden de bestanden op jouw server bedoelt. Externe bestanden bevinden zich bijvoorbeeld bij Youtube, op een CDN

Lees meer
Screenshot van mail-tester.com.

Mail analyseren met Message Header Analyser

De meeste websites zijn voorzien van een contactformulier om contact op te nemen met de eigenaar van de website. Niets is vervelender dat e-mails die namens een website worden verstuurd in de “ongewenste berichten” of “spam” map terecht komen. Die e-mails worden vaak niet gelezen. Van de week was ik voor de website van een bedrijf bezig die last had van dit probleem. Ingevulde contactformulieren

Lees meer

Content-Security-Policy headers van Timdehoog.nl voor 2020

Een jaar geleden heb ik het blog De Content-Security-Policy headers van Timdehoog.nl geschreven. Daarin staan de CSP headers die ik tot dat moment had ingesteld om mijn website te beschermen tegen gevaarlijke externe bronnen. We zijn een jaar verder en ik heb de lijst weer een aantal keren aangepast met nieuwe domeinnamen. Heb je een WordPress website en wil je CSP headers toevoegen dan kan

Lees meer
Winkelmandje