Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Media
Protezione contro il clickjacking mancante

Il tuo sito non ha né X-Frame-Options né la direttiva CSP frame-ancestors, rendendolo vulnerabile agli attacchi di clickjacking.

Rischio

Il clickjacking consente agli attaccanti di sovrapporre la tua pagina in un iframe trasparente su una pagina malevola. Gli utenti cliccano inconsapevolmente su pulsanti del tuo sito (cambi password, trasferimenti di denaro, cancellazioni di account) pensando di interagire con un altro sito.

Soluzione

Aggiungi X-Frame-Options: DENY (o SAMEORIGIN) e/o la direttiva CSP frame-ancestors. Vedi la sezione X-Frame-Options sopra per la configurazione dettagliata.

Discussione (0)

Nessun messaggio ancora.