De volgende onderdelen raden we aan om op te nemen in het htaccess bestand:
<IfModule mod_headers.c>
# 1. HSTS
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
# 2. Voorkom MIME-sniffing
Header set X-Content-Type-Options "nosniff"
# 3. Voorkom Clickjacking (Site mag niet in frame op andere domeinen)
Header set X-Frame-Options "SAMEORIGIN"
# 4. XSS Protectie (voor oudere browsers)
Header set X-XSS-Protection "1; mode=block"
# 5. Privacy van de Referrer
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>











