Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: gemessen
Beleg aus diesem Scan:
- CSP-Direktive script-src enthält 'unsafe-inline'.
- Geladenes Skript: jsDelivr – https://cdn.jsdelivr.net/gh/HalloPetra/html-script-tag@latest/dist/assets/index.jsCDN