22편 : 웹보안 헤더 13종 진단 — HTTP 응답 한 줄이 '신뢰'를 만든다HSTS·CSP·X-Frame-Options 등 13개 보안 헤더를 자동으로 점검하기까지, 우리가 배운 것들들어가며 — 눈에 보이지 않는 보안의 증거웹사이트를 방문할 때 사람들이 확인하는 건 주소창의 자물쇠 아이콘, 즉 HTTPS 여부다. 그게 '이 사이트는 안전하다'는 감각의 전부인 경우가 많다. 그런데 실제로 보안을 만드는 것들은 훨씬 더 깊은 곳에 있다. 브라우저와 서버가 주고받는 HTTP 응답 헤더(response header) — 사용자 눈에는 전혀 보이지 않는 그 한 줄 한 줄이, 방문자를 XSS 공격에서 막아주고, 클릭재킹에서 지키고, HTTPS가 아닌 연결로 흘러가지 않도록 붙잡는다.문제는 이 헤더들이 있는지, ..