Configuring Secure HTTP Headers for E-Commerce

Hardening web servers with security headers to mitigate clickjacking and MIME sniffing.

add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-Content-Type-Options "nosniff" always;