Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Bassa
Cross-Origin-Resource-Policy (CORP)

Impedisce ad altri siti web di caricare le tue risorse, proteggendo contro perdite di dati cross-origin.

Rischio

Senza CORP, qualsiasi sito web può incorporare le tue risorse (immagini, script, font, dati API). Questo può portare a problemi di hotlinking (altri siti utilizzano la tua larghezza di banda), perdita di informazioni (inferire dati dalle dimensioni delle risorse) e vulnerabilità Spectre.

Soluzione

Imposta Cross-Origin-Resource-Policy per controllare chi può caricare le tue risorse. Usa 'same-origin' per la massima protezione, o 'cross-origin' se le risorse devono essere pubblicamente accessibili.

Esempio
Cross-Origin-Resource-Policy: same-origin
Discussione (0)

Nessun messaggio ancora.