Voglio il tuo aiuto per ottenere informazioni più concrete su un tipo di vulnerabilità che ricordo vagamente.
Ricordo vagamente di aver sentito circa un anno fa che se si installa una webapp su un sottodominio e tale webapp viene compromessa, allora anche la tua webapp principale (sul dominio principale) potrebbe essere compromessa, perché (e questo è il parte che è vaga nella mia memoria) il browser ha alcune ipotesi sulle due diverse webapp che sono la stessa entità perché appartengono allo stesso dominio principale.
Ho sentito che questo perché Facebook ospitava originariamente i loro forum per sviluppatori su un dominio diverso invece che su un sottodominio di facebook.com; perché l'app del forum era lontana, lontano meno ampiamente verificata per problemi di sicurezza rispetto a Facebook, e non volevano buchi di sicurezza nei forum per consentire a un utente malintenzionato di accedere a Facebook stesso.
(Per chiarire, questi attacchi sono basati sul browser, non su un qualche tipo di connessione tra i due server.)
La mia domanda : hai le specifiche di quali sono queste vulnerabilità e come potrei proteggerle, quindi sarei sicuro che un utente malintenzionato che ha accesso a una webapp non possa accedere a una webapp diversa sullo stesso dominio radice?