บทความด้าน Web Security
ความรู้เกี่ยวกับ TLS/SSL, Certificate, Security Headers และ Web Security
Clickjacking: X-Frame-Options และ CSP frame-ancestors
อธิบายการโจมตีแบบซ้อนเฟรม (clickjacking) และวิธีป้องกันด้วย X-Frame-Options ตาม RFC 7034 รวมถึง CSP frame-ancestors ที่แนะนำในปัจจุบัน
MIME Sniffing และ X-Content-Type-Options
อธิบายพฤติกรรม MIME sniffing ของเบราว์เซอร์ และเหตุผลที่ควรส่ง X-Content-Type-Options: nosniff พร้อม Content-Type ที่ถูกต้อง
Content-Security-Policy เชิงลึก
อธิบาย CSP ตามมาตรฐาน W3C/MDN วิธีใช้ default-src, script-src, nonce และ frame-ancestors รวมข้อผิดพลาด unsafe-inline ที่พบบ่อย
HSTS คืออะไร และควรเปิดใช้งานหรือไม่
อธิบาย HTTP Strict Transport Security ตาม RFC 6797 ประโยชน์ต่อ SSL stripping, เงื่อนไข HSTS Preload และข้อควรระวังก่อนเปิด includeSubDomains
HTTP Security Headers ที่เว็บไซต์ควรมี
รวม HTTP response headers ด้านความปลอดภัยที่ OWASP และ MDN แนะนำ ได้แก่ HSTS, CSP, X-Content-Type-Options, frame-ancestors, Referrer-Policy และ Permissions-Policy