Guide des vulnérabilités de sécurité
Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse
Élevé
X-XSS-ProtectionActive le filtre XSS intégré du navigateur pour détecter et bloquer les attaques par scripts intersites réfléchis.
Risque
Les attaques XSS réfléchies piègent les utilisateurs en leur faisant cliquer sur des liens contenant des scripts malveillants. Sans cet en-tête, les navigateurs plus anciens n'activent pas leur filtre XSS, permettant l'exécution du code malveillant. Bien que les navigateurs modernes s'appuient davantage sur CSP, cet en-tête offre une protection supplémentaire pour les clients plus anciens.
Solution
Configurez X-XSS-Protection en mode blocage. Notez que cet en-tête est surtout utile en complément de CSP, pas en remplacement.
Exemple
X-XSS-Protection: 1; mode=block Commentaires (0)
Connectez-vous pour poster un commentaire.