En-têtes de sécurité HTTP pour WordPress : CSP, anti-clickjacking, HSTS et réglages via serveur ou Cloudflare
Sur WordPress, beaucoup d’attaques ne viennent pas d’un « hack spectaculaire », mais d’une surface trop large : scripts non contrôlés, intégration en iframe possible (clickjacking), ou navigation en HTTP encore tolérée quelque part. Les en-têtes de sécurité HTTP permettent de réduire ces risques côté navigateur, avec des gains rapides si la mise en place est cadrée…