Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Niedrig
Cross-Origin-Resource-Policy (CORP)

Beschränkt, welche Origins Ihre Ressourcen laden dürfen, und schützt vor Spectre-basierten Seitenkanalangriffen.

Risiko

Ohne CORP können Ihre Ressourcen (Bilder, Scripts, Daten) von jeder cross-origin Seite eingebettet werden, was Spectre-basierte Seitenkanalangriffe und Datenexfiltration ermöglicht.

Lösung

Setzen Sie Cross-Origin-Resource-Policy, um den Zugriff auf Ihre Ressourcen zu kontrollieren.

Beispiel
Cross-Origin-Resource-Policy: same-origin
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!