Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Bassa
Cross-Origin-Opener-Policy (COOP)

Isola la tua pagina dalle finestre cross-origin, prevenendo attacchi tramite riferimenti window.opener.

Rischio

Quando la tua pagina apre un popup cross-origin (o viene aperta come popup), la finestra aperta potrebbe accedere al tuo window.opener e potenzialmente navigare la tua pagina o sondare il suo stato. Questo abilita attacchi sofisticati come il tab-nabbing (sostituire silenziosamente la tua pagina con una pagina di phishing).

Soluzione

Imposta Cross-Origin-Opener-Policy su 'same-origin' per isolare completamente la tua pagina dai contesti di navigazione cross-origin. Usa 'same-origin-allow-popups' se hai bisogno di aprire popup cross-origin mantenendo l'isolamento.

Esempio
Cross-Origin-Opener-Policy: same-origin
Discussione (0)

Nessun messaggio ancora.