sto cercando di migliorare la sicurezza del mio sito web utilizzando i "security headers". Il problema è che, pur settandoli nel file .htaccess, questi non vengono rilevati dal browser, non vengono settati. Avete notizie al riguardo?
Questo è un esempio di quello che provo a settare invano, ho provato anche varianti senza virgolette etc, nulla.
Header always set X-Download-Options "noopen"
Header always set X-Frame-Options "SAMEORIGIN"
Header always set X-Permitted-Cross-Domain-Policies "none"
Header always set X-Robots-Tag "none"
Header always set X-XSS-Protection "1; mode=block"
settarli con php per me è abbastanza complicato, il sito è sviluppato con il framework angular 10