Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Bassa
Cross-Origin-Resource-Policy (CORP)Impedisce ad altri siti web di caricare le tue risorse, proteggendo contro perdite di dati cross-origin.
Rischio
Senza CORP, qualsiasi sito web può incorporare le tue risorse (immagini, script, font, dati API). Questo può portare a problemi di hotlinking (altri siti utilizzano la tua larghezza di banda), perdita di informazioni (inferire dati dalle dimensioni delle risorse) e vulnerabilità Spectre.
Soluzione
Imposta Cross-Origin-Resource-Policy per controllare chi può caricare le tue risorse. Usa 'same-origin' per la massima protezione, o 'cross-origin' se le risorse devono essere pubblicamente accessibili.
Esempio
Cross-Origin-Resource-Policy: same-origin Discussione (0)
Accedi per pubblicare un commento.