Question sur noopener noreferrer /Cache-Control/frame-ancestors

flexi2202 Messages postés 3822 Date d'inscription   Statut Membre Dernière intervention   -  
flexi2202 Messages postés 3822 Date d'inscription   Statut Membre Dernière intervention   -
bonjour a tous
je suis occupé a vérifier ce qui cloche avec mon site et j ai pleins de de choses nouvelles
dont j avais jamais entendu parler
notamment de ceci
afin de protéger ces liens
vous en pensez quoi

<a href="https://www.example.com" rel="noopener noreferrer" target="_blank">example anchor text</a>


j ai également pleins d avertissement de sécurité sur ceci ...mais comment le changer

: L'en-tête «Expires» ne doit pas être utilisé, «Cache-Control» doit être préféré.

et ceci aussi

L'en-tête 'X-Frame-Options' ne doit pas être utilisé. Un effet similaire, avec un support plus cohérent et des contrôles plus solides, peut être obtenu avec l'en-tête 'Content-Security-Policy' et la directive 'frame-ancestors'.

ou encore


L'en-tête 'strict-transport-security' n'a pas été spécifié.
A voir également:

3 réponses

jordane45 Messages postés 38486 Date d'inscription   Statut Modérateur Dernière intervention   4 752
 
1
flexi2202 Messages postés 3822 Date d'inscription   Statut Membre Dernière intervention   190
 
bonjour jordane
merci pour les liens pour dernier avec noreferrer-noopener
j ai bien compris qu il fallait les intégrer dans mon code

par contre je n ai pas bien compris les deux autres

par exemple
sur le rapport d erreur j ai ceci

astuce # 17: L'en-tête «Expires» ne doit pas être utilisé, «Cache-Control» doit être préféré.

https: //phil.pecheperle… astuce-peche-perle.jpg

expires: sun, 30 may 2021 19:07:33 gmt

je veux bien changer comme il le préconise , mais encore faut il savoir ou trouver cet entête expires et comment le changer en «Cache-Control»

idem pour le strict-transport-security
j aimerais bien le spécifié

indice n ° 2: l'en-tête 'strict-transport-security' n'a pas été spécifié.

https://phil.pecheperle.be/css/album.css

<link rel="stylesheet" type="text/css" href="./css/album.css">


es ce juste le fait que je dois indiquer le lien complet plutôt que le lien relatif ?
0
jordane45 Messages postés 38486 Date d'inscription   Statut Modérateur Dernière intervention   4 752
 

mais encore faut il savoir ou trouver cet entête expires et comment le changer en «Cache-Control»

Je dirais même mieux... si au moins tu connaissais un minimum la structure d'une page html ...

En général, ce genre d'instructions se situent dans le HEAD ( traduction de En-tête..https://www.google.com/search?q=en-t%C3%AAte+html ) de ta page html.
(je dis en général, car on peut aussi faire quelques réglages au niveau du fichier .htaccess )
0
flexi2202 Messages postés 3822 Date d'inscription   Statut Membre Dernière intervention   190
 
merci pour la réponse jordane
ah c est vrai qu il en faut des infos dans le head
je savais pas
je viens de lire ceci
https://fr.wikibooks.org/wiki/Le_langage_HTML/L%27en-t%C3%AAte
c est toujours bon a savoir car il ne parle pas du «Cache-Control»

par contre cela serait plutôt dans le fichier
.htaccess
si j en crois ce lien

https://www.l-agenceweb.com/cache-navigateur-seo/

pour ce qui est du
indice n ° 2: l'en-tête 'strict-transport-security' n'a pas été spécifié.

c est bien ce que j ai compris qu il faut indiquer le chemin complet dans l url du link ?
0