Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Bassa
Cross-Origin-Opener-Policy (COOP)Isola la tua pagina dalle finestre cross-origin, prevenendo attacchi tramite riferimenti window.opener.
Rischio
Quando la tua pagina apre un popup cross-origin (o viene aperta come popup), la finestra aperta potrebbe accedere al tuo window.opener e potenzialmente navigare la tua pagina o sondare il suo stato. Questo abilita attacchi sofisticati come il tab-nabbing (sostituire silenziosamente la tua pagina con una pagina di phishing).
Soluzione
Imposta Cross-Origin-Opener-Policy su 'same-origin' per isolare completamente la tua pagina dai contesti di navigazione cross-origin. Usa 'same-origin-allow-popups' se hai bisogno di aprire popup cross-origin mantenendo l'isolamento.
Esempio
Cross-Origin-Opener-Policy: same-origin Discussione (0)
Accedi per pubblicare un commento.