Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Niedrig
Permissions-Policy

Kontrolliert den Zugriff auf Browser-APIs und Gerätefunktionen wie Kamera, Mikrofon, Geolokation und Zahlungen.

Risiko

Ohne Permissions-Policy können eingebettete Drittanbieter-Inhalte (Iframes, Ads) auf sensible Browser-APIs zugreifen — Kamera, Mikrofon, Geolokation — ohne das Wissen oder die Zustimmung des Benutzers.

Lösung

Definieren Sie eine Permissions-Policy, die nur die APIs aktiviert, die Ihre Website benötigt, und alle anderen deaktiviert.

Beispiel
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self)
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!