Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Alto
Sin redirección HTTP a HTTPS

Su servidor no redirige las solicitudes HTTP a HTTPS, permitiendo que los usuarios accedan al sitio por una conexión insegura.

Riesgo

Incluso si su sitio soporta HTTPS, los usuarios que escriban su URL sin 'https://' o sigan enlaces HTTP antiguos accederán a la versión no cifrada. Todos sus datos quedan expuestos. Los motores de búsqueda también pueden indexar la versión HTTP, creando problemas de contenido duplicado y reduciendo su ranking SEO.

Solución

Configure una redirección permanente (301) de HTTP a HTTPS en su servidor. Esto asegura que todos los visitantes usen la conexión cifrada sin importar cómo lleguen a su sitio.

Ejemplo
# Apache .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Comentarios (0)

Aún no hay mensajes.