Bezpečnostní opravy
- Přidána HTTP hlavička X-Frame-Options; prevence zranitelnosti typu „clickjacking“.
- Přidána HTTP hlavička X-Content-Type-Options; pro zamezení chybné interpretace staženého obsahu.
- Přidána HTTP hlavička Content-Security-Policy; prevence načítání obsahu z neznámých vzdálených zdrojů.
- Ochrana XSS posílena o detekci nebezpečných bloků SVG a STYLE. Při zobrazení dat zadaných uživatelem je nyní použit output encoding, pokud v daných datech není explicitně očekáváno HTML.
