Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Alta
CSP non previene gli attacchi XSSLa tua Content Security Policy non blocca efficacemente gli attacchi cross-site scripting.
Rischio
Una CSP debole o assente consente l'esecuzione di script iniettati. Anche con sanitizzazione degli input, una singola falla XSS può portare a dirottamento dell'account, esfiltrazione di dati e iniezione di malware. La CSP è l'ultima linea di difesa contro gli attacchi XSS.
Soluzione
Implementa una CSP rigorosa basata su nonce. Evita 'unsafe-inline' e 'unsafe-eval' nelle direttive script-src. Usa 'strict-dynamic' per la compatibilità con gli script di terze parti.
Discussione (0)
Accedi per pubblicare un commento.