Pour configurer l'entête X-XSS-Protection, aller dans IIS Manager et sélectionner HTTP Response Headers.
puis ajouter l’entête