Zum Hauptinhalt springen

Shopware

Shopware 6 härten mit Security Headers
3 min
Cyber-Security Shopware Web Security E-Commerce
Entwicklung eines Shopware 6 Plugins zur Verbesserung der HTTP-Header-Sicherheit. Vor kurzem machte mich ein Kunde auf eine Lücke in den HTTP-Security-Headers seines Shopware 6-Shops aufmerksam: Besonders im Wartungsmodus oder bei unvollständigen Einstellungen fehlen essenzielle Header wie Content-Security-Policy, Permissions-Policy oder X-Frame-Options.