I am Facing following Content Security Policy issue in my existing mvc project.
We used https://sitecheck.sucuri.net/ to check security scan
Issue -
Security Headers
Missing security header for XSS Protection. Affected pages:
Missing security header to prevent Content Type sniffing. Affected pages:
Missing Strict-Transport-Security security header. Affected pages:
Default server banners displayed. Your site is displaying your web server default banners. Affected pages:
https://www.example.com/404javascript.js
https://www.example.com/404testpage4525d2fdc
We are trying to resolve that using web config file with following configuration:
`
But we are still facing same issue after changing configuration, please look at our process where we are wrong or any alternate solution.
Bidyasagar MishraPosted Jul 25, 2019, 12:19 AM
Bidyasagar MishraPosted Jul 26, 2019, 7:24 AM
sfx wallPosted Jul 26, 2019, 6:13 AM