Enable some browser security features using HTTP headers

......@@ -36,6 +36,10 @@ func CreateUCP(cfg UCPConfig) (ucp *UCP) {
m.Use(func(ctx *macaron.Context, x csrf.CSRF) {
ctx.Resp.Header().Add("X-Frame-Options", "DENY")
ctx.Resp.Header().Add("X-Content-Type-Options", "nosniff")
ctx.Resp.Header().Add("X-XSS-Protection", "1; mode=block")
ctx.Data["csrf_token"] = x.GetToken()
m.Use(func(ctx *macaron.Context) {
