Leitfaden für Sicherheitslücken
Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden
Niedrig
Cross-Origin-Embedder-Policy (COEP)Stellt sicher, dass alle cross-origin Ressourcen explizit zustimmen, geladen zu werden, und ermöglicht leistungsstarke APIs wie SharedArrayBuffer.
Risiko
Ohne COEP können unbekannte cross-origin Ressourcen in Ihre Seite geladen werden, was die Isolation des Speicherbereichs Ihrer Seite gefährden kann.
Lösung
Setzen Sie Cross-Origin-Embedder-Policy auf 'require-corp' und stellen Sie sicher, dass alle cross-origin Ressourcen CORS-Header oder CORP-Header liefern.
Beispiel
Cross-Origin-Embedder-Policy: require-corp Kommentare (0)
Melden Sie sich an, um einen Kommentar zu verfassen.