Вышел достаточно интересный бесплатный плагин для Joomla, который позволяет проставлять специфически HTTP заголовки без переконфигурации сервера.
Этот плагин Joomla поможет вам установить следующие заголовки безопасности HTTP.
- Strict-Transport-Security
- Content-Security-Policy
- Content-Security-Policy-Only-report
- X-Frame-Options
- X-XSS-Protection
- X-Content-Type-Options
- Referrer-Policy
- Expect-CT
- Feature-Policy
Этот плагин также поставляется с некоторыми простыми настройками по умолчанию для:
- X-Frame-Options
- X-XSS-Protection
- X-Content-Type-Options
- Referrer-Policy