Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Niedrig
Cross-Origin-Embedder-Policy (COEP)

Stellt sicher, dass alle cross-origin Ressourcen explizit zustimmen, geladen zu werden, und ermöglicht leistungsstarke APIs wie SharedArrayBuffer.

Risiko

Ohne COEP können unbekannte cross-origin Ressourcen in Ihre Seite geladen werden, was die Isolation des Speicherbereichs Ihrer Seite gefährden kann.

Lösung

Setzen Sie Cross-Origin-Embedder-Policy auf 'require-corp' und stellen Sie sicher, dass alle cross-origin Ressourcen CORS-Header oder CORP-Header liefern.

Beispiel
Cross-Origin-Embedder-Policy: require-corp
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!