Leitfaden für Sicherheitslücken

Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden

Hoch
X-XSS-Protection

Aktiviert den eingebauten XSS-Filter des Browsers, der verdächtige Scripting-Versuche erkennt und blockiert.

Risiko

Obwohl moderne Browser einen eingebauten XSS-Filter haben, deaktivieren einige Browser diesen standardmäßig. Ohne diesen Header könnten reflektierte XSS-Angriffe in älteren Browsern erfolgreich sein.

Lösung

Setzen Sie den X-XSS-Protection-Header auf '1; mode=block', um den XSS-Filter zu aktivieren und die Seite bei erkanntem Angriff zu blockieren.

Beispiel
X-XSS-Protection: 1; mode=block
Kommentare (0)

Noch keine Kommentare. Beginnen Sie die Diskussion!