Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: gemessen
Beleg aus diesem Scan:
- CSP-Direktive default-src enthält 'unsafe-inline'.
- Geladenes Skript: stats.kleiner-als.de – https://stats.kleiner-als.de/script.jsSonstige