feat: complete all SecOps tasks with full content
هذا الالتزام موجود في:
@@ -0,0 +1,6 @@
|
||||
# نتائج فحص mithal.space عبر DevTools
|
||||
|
||||
* **الـ Cookies:** الـ Session Cookies تنقصها وسمة `SameSite=Strict` مما يجعلها عرضة لهجمات CSRF.
|
||||
* **الـ Trackers:** لا توجد أي أدوات تتبع من أطراف ثالثة (مثل Google Analytics أو Facebook Pixel).
|
||||
* **التشفير:** استخدام TLS ممتاز، لكن يوصى بإغلاق دعم التشفيرات القديمة (TLS 1.0/1.1) نهائياً.
|
||||
* **الـ Security Headers:** غياب هيدر الـ `Content-Security-Policy` و`Permissions-Policy`.
|
||||
|
||||
المرجع في مشكلة جديدة
حظر مستخدم