Leitfaden für Sicherheitslücken
Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden
Niedrig
Cross-Origin-Resource-Policy (CORP)Beschränkt, welche Origins Ihre Ressourcen laden dürfen, und schützt vor Spectre-basierten Seitenkanalangriffen.
Risiko
Ohne CORP können Ihre Ressourcen (Bilder, Scripts, Daten) von jeder cross-origin Seite eingebettet werden, was Spectre-basierte Seitenkanalangriffe und Datenexfiltration ermöglicht.
Lösung
Setzen Sie Cross-Origin-Resource-Policy, um den Zugriff auf Ihre Ressourcen zu kontrollieren.
Beispiel
Cross-Origin-Resource-Policy: same-origin Kommentare (0)
Melden Sie sich an, um einen Kommentar zu verfassen.