Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Alto
Sin redirección HTTP a HTTPSSu servidor no redirige las solicitudes HTTP a HTTPS, permitiendo que los usuarios accedan al sitio por una conexión insegura.
Riesgo
Incluso si su sitio soporta HTTPS, los usuarios que escriban su URL sin 'https://' o sigan enlaces HTTP antiguos accederán a la versión no cifrada. Todos sus datos quedan expuestos. Los motores de búsqueda también pueden indexar la versión HTTP, creando problemas de contenido duplicado y reduciendo su ranking SEO.
Solución
Configure una redirección permanente (301) de HTTP a HTTPS en su servidor. Esto asegura que todos los visitantes usen la conexión cifrada sin importar cómo lleguen a su sitio.
Ejemplo
# Apache .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] Comentarios (0)
Inicia sesión para publicar un comentario.