Leitfaden für Sicherheitslücken
Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden
Hoch
Seite wird nicht über HTTPS bereitgestelltIhre Website wird über HTTP statt HTTPS bereitgestellt, was den gesamten Datenverkehr unverschlüsselt lässt.
Risiko
Ohne HTTPS werden alle Daten zwischen dem Browser und dem Server im Klartext übertragen. Passwörter, Formulardaten und Sitzungscookies können von jedem im selben Netzwerk abgefangen werden.
Lösung
Konfigurieren Sie Ihren Server für die Verwendung von HTTPS mit einem gültigen TLS-Zertifikat. Leiten Sie alle HTTP-Anfragen auf HTTPS um.
Beispiel
# Nginx redirect
server {
listen 80;
return 301 https://$host$request_uri;
} Kommentare (0)
Melden Sie sich an, um einen Kommentar zu verfassen.