Guía de vulnerabilidades de seguridad

Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse

Bajo
Referrer-Policy

Controla cuánta información de referencia se envía al navegar desde su sitio a otro.

Riesgo

Por defecto, los navegadores envían la URL completa (incluyendo parámetros de consulta) como referrer al navegar a enlaces externos. Si sus URLs contienen datos sensibles (tokens, IDs de usuario, consultas de búsqueda, rutas internas), esta información se filtra a sitios de terceros. Analytics, anuncios y contenido incrustado reciben estos datos.

Solución

Establezca una Referrer-Policy que limite la información compartida. 'strict-origin-when-cross-origin' es un buen valor por defecto: envía la URL completa para solicitudes del mismo origen pero solo el origen para solicitudes cruzadas.

Ejemplo
Referrer-Policy: strict-origin-when-cross-origin
Comentarios (0)

Aún no hay mensajes.