Guía de vulnerabilidades de seguridad
Comprender y corregir las vulnerabilidades de seguridad web comunes detectadas por VitaPulse
Controla cuánta información de referencia se envía al navegar desde su sitio a otro.
Por defecto, los navegadores envían la URL completa (incluyendo parámetros de consulta) como referrer al navegar a enlaces externos. Si sus URLs contienen datos sensibles (tokens, IDs de usuario, consultas de búsqueda, rutas internas), esta información se filtra a sitios de terceros. Analytics, anuncios y contenido incrustado reciben estos datos.
Establezca una Referrer-Policy que limite la información compartida. 'strict-origin-when-cross-origin' es un buen valor por defecto: envía la URL completa para solicitudes del mismo origen pero solo el origen para solicitudes cruzadas.
Referrer-Policy: strict-origin-when-cross-origin