HTTP Security Header adalah salah satu hal paling fundamental dalam keamanan website. Sebagaimana kita tahu, saat kita membuka akses sebuah website, kita akan melalui berbagai rute dan jalan yang ada di internet untuk mencapai website tersebut. Selama proses perjalanan data dari dan ke server tersebut, bukan tidak mungkin kita akan menjumpai berbagai jenis serangan di jaringan.
Mengapa Harus Menggunakan HTTP Security Header?
HTTP Security Header berfungsi untuk mengamankan transaksi data dari website ke klien. Lho bukankah sudah ada mekanisme HTTPS/SSL? Yap betul. Betul, SSL dapat digunakan untuk melakukan enkripsi data selama perjalanan dari dan menuju server, namun, bagaimana jika website tujuan kita itulah yang sudah disusupi oleh malicius code?