AddOn


HTTP-Header

Beschreibung

Aktivierung verschiedener Webseiten-Header zur Einstellung von Sicherheitsmaßnahmen und Optimierungen.

Einstellbare Header
-------------------
- Connection: keep-alive
- Vary: Accept-Encoding
- Unterdrückung der Serverkennung
- Unterdrückung der Kennung X-Powered-By
- X-Content-Type-Options: nosniff
- X-Frame-Options
- X-XSS-Protection
- Referrer-Policy
- Strict-Transport-Security
- Content-Security-Policy
- Feature-/Permissions-Policy

Zu beachten ist, dass nicht alle Header von allen Browsern berücksichtigt werden und dass der verwendete Webserver die jeweilige Aktivierung unterstützen muss.


Umsetzung

Versionen

1.2.0

Für REDAXO
^5.10.0
Veröffentlicht am
27.01.2026

Version 1.2.0 - 26.01.2026

Features

  • Neue Option um die Header bei ausgewählten Frontend-Seiten zu unterdrücken @aeberhard

nderungen

  • Inline-CSS in CSS-Datei ausgelagert
  • Inline-JavaScript in Script-Datei ausgelagert
  • CSS+JS nur beim Addon httpheader laden
  • PHP Code mit REDAXO-Style bearbeitet
  • diverse kleinere Anpassungen/Fixes
  • Changelog Syntax angepasst

1.1.3

Für REDAXO
^5.10.0
Veröffentlicht am
14.12.2023

Version 1.1.3

  • Sprachdateien für DK + NL
  • Zeichenbegrenzung CSP-Freitextfeld aufgehoben
  • zusätzliche Auswahlen für CSPs

1.1.2

Für REDAXO
^5.10.0
Veröffentlicht am
01.12.2021
  • DarkMode für manuelle Theme-Auswahl hinzugefügt

1.1.1

Für REDAXO
^5.10.0
Veröffentlicht am
12.11.2021
  • Korrektur DarkMode

1.1

Für REDAXO
^5.10.0
Veröffentlicht am
10.11.2021
  • Anpassung für DarkMode

1.0

Für REDAXO
^5.10.0
Veröffentlicht am
01.09.2021

Erste Version mit allen grundlegenden Headern