Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Media
Protezione contro il clickjacking mancanteIl tuo sito non ha né X-Frame-Options né la direttiva CSP frame-ancestors, rendendolo vulnerabile agli attacchi di clickjacking.
Rischio
Il clickjacking consente agli attaccanti di sovrapporre la tua pagina in un iframe trasparente su una pagina malevola. Gli utenti cliccano inconsapevolmente su pulsanti del tuo sito (cambi password, trasferimenti di denaro, cancellazioni di account) pensando di interagire con un altro sito.
Soluzione
Aggiungi X-Frame-Options: DENY (o SAMEORIGIN) e/o la direttiva CSP frame-ancestors. Vedi la sezione X-Frame-Options sopra per la configurazione dettagliata.
Discussione (0)
Accedi per pubblicare un commento.