Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Faible
Referrer-Policy

Contrôle la quantité d'information de référent envoyée lors de la navigation depuis votre site vers un autre.

Risque

Par défaut, les navigateurs envoient l'URL complète (y compris les paramètres de requête) comme référent lors de la navigation vers des liens externes. Si vos URLs contiennent des données sensibles (tokens, IDs utilisateur, recherches, chemins internes), ces informations sont divulguées aux sites tiers. Les analytics, publicités et contenus embarqués reçoivent tous ces données.

Solution

Définissez une Referrer-Policy qui limite les informations partagées. 'strict-origin-when-cross-origin' est un bon choix par défaut : elle envoie l'URL complète pour les requêtes same-origin mais seulement l'origine pour les requêtes cross-origin.

Exemple
Referrer-Policy: strict-origin-when-cross-origin
Commentaires (0)

Aucun message pour le moment.