Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Bassa
Referrer-Policy

Controlla quante informazioni di referrer vengono incluse nelle richieste, proteggendo la privacy degli utenti e le strutture URL sensibili.

Rischio

Per impostazione predefinita, i browser inviano l'URL completo come referrer quando gli utenti navigano verso un altro sito o caricano risorse esterne. Questo può esporre URL sensibili contenenti token, ID di sessione, percorsi di risorse interne o parametri di query che rivelano la tua struttura applicativa.

Soluzione

Imposta una Referrer-Policy restrittiva. 'strict-origin-when-cross-origin' è un buon default: invia il referrer completo per le richieste same-origin, ma solo l'origine per le richieste cross-origin, e nulla quando si passa da HTTPS a HTTP.

Esempio
Referrer-Policy: strict-origin-when-cross-origin
Discussione (0)

Nessun messaggio ancora.