Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Controlla quante informazioni di referrer vengono incluse nelle richieste, proteggendo la privacy degli utenti e le strutture URL sensibili.
Per impostazione predefinita, i browser inviano l'URL completo come referrer quando gli utenti navigano verso un altro sito o caricano risorse esterne. Questo può esporre URL sensibili contenenti token, ID di sessione, percorsi di risorse interne o parametri di query che rivelano la tua struttura applicativa.
Imposta una Referrer-Policy restrittiva. 'strict-origin-when-cross-origin' è un buon default: invia il referrer completo per le richieste same-origin, ma solo l'origine per le richieste cross-origin, e nulla quando si passa da HTTPS a HTTP.
Referrer-Policy: strict-origin-when-cross-origin