In che modo X-XSS-Protection: "0" influisce sulla sicurezza del mio sito web?

7

In che modo la disattivazione della protezione XSS influisce sul mio sito web? Quali vulnerabilità di sicurezza si apre? Il mio sito richiede l'utilizzo dell'intestazione su determinate pagine, quindi cosa posso fare per proteggere le pagine con l'intestazione? (editor try-it)

    
posta Thanks in advantage 11.11.2015 - 19:42
fonte

1 risposta

1

Se disattivi la protezione XSS tramite intestazione, l'utente malintenzionato sarà in grado di iniettare del codice vittima nel tuo sito se utilizzi il sito dinamico con input in cui il rischio non è stato mitigato in un altro modo. Puoi ottenere maggiori informazioni sugli attacchi XSS su Wikipedia

Se vuoi mitigare questo rischio e non usare l'intestazione, devi proteggere ogni singolo input con metodi come htmlspecialchars($value); (in PHP). Ulteriori informazioni sulla mitigazione di XSS su W3Schools

    
risposta data 11.11.2015 - 20:01
fonte

Leggi altre domande sui tag