Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Media
Runtime/Framework espostoIl runtime o framework della tua applicazione è rivelato tramite header (X-Powered-By) o marcatori HTML.
Rischio
Conoscere il runtime (Node.js, PHP, ASP.NET) e il framework (Express, Laravel, Django) consente attacchi mirati: vulnerabilità note specifiche del framework, configurazioni predefinite, percorsi prevedibili. L'header X-Powered-By è un vettore di divulgazione comune.
Soluzione
Rimuovi gli header X-Powered-By e gli indicatori simili. In Express: app.disable('x-powered-by'). In PHP: expose_php = Off in php.ini. Rimuovi anche i meta tag generator dal tuo HTML.
Discussione (0)
Accedi per pubblicare un commento.