Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Alta
CSP non previene gli attacchi XSS

La tua Content Security Policy non blocca efficacemente gli attacchi cross-site scripting.

Rischio

Una CSP debole o assente consente l'esecuzione di script iniettati. Anche con sanitizzazione degli input, una singola falla XSS può portare a dirottamento dell'account, esfiltrazione di dati e iniezione di malware. La CSP è l'ultima linea di difesa contro gli attacchi XSS.

Soluzione

Implementa una CSP rigorosa basata su nonce. Evita 'unsafe-inline' e 'unsafe-eval' nelle direttive script-src. Usa 'strict-dynamic' per la compatibilità con gli script di terze parti.

Discussione (0)

Nessun messaggio ancora.