Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Élevé
Pas de redirection HTTP vers HTTPS

Votre serveur ne redirige pas les requêtes HTTP vers HTTPS, permettant aux utilisateurs d'accéder au site via une connexion non sécurisée.

Risque

Même si votre site supporte HTTPS, les utilisateurs qui tapent votre URL sans 'https://' ou suivent d'anciens liens HTTP accéderont à la version non chiffrée. Toutes leurs données sont exposées. Les moteurs de recherche peuvent aussi indexer la version HTTP, créant des problèmes de contenu dupliqué et réduisant votre classement SEO.

Solution

Configurez une redirection permanente (301) de HTTP vers HTTPS sur votre serveur. Cela garantit que tous les visiteurs utilisent la connexion chiffrée, quelle que soit la manière dont ils accèdent à votre site.

Exemple
# Apache .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Commentaires (0)

Aucun message pour le moment.