Cross-Origin-Opener-Policy (COOP)
Faible
Cross-Origin-Opener-Policy (COOP)Isole votre contexte de navigation des fenêtres cross-origin, les empêchant d'accéder à votre objet window.
Risque
Quand votre site ouvre un popup ou est ouvert par un autre site, les deux fenêtres peuvent se référencer mutuellement via window.opener. Un attaquant peut exploiter cela pour rediriger votre fenêtre vers une page de phishing, accéder aux propriétés de la fenêtre ou effectuer des attaques de type Spectre pour lire des données cross-origin depuis la mémoire.
Solution
Configurez Cross-Origin-Opener-Policy sur 'same-origin' pour isoler complètement votre fenêtre des ouvrants cross-origin. Utilisez 'same-origin-allow-popups' si votre site doit communiquer avec les popups qu'il ouvre.
Exemple
Cross-Origin-Opener-Policy: same-origin Commentaires (0)
Connectez-vous pour poster un commentaire.