La checklist Opquast de la calidad del digital - Regla n° 210

Regla n° 210 - El servidor envía la información de activación para la protección contra el cross-site scripting.

El cross-site scripting es un ataque que consiste en inyectar y ejecutar contenido malicioso en una página. Algunos navegadores llevan incorporados mecanismos de filtrado para protegerse de algunos de estos tipos de ataques pero desgraciadamente estos mecanismos pueden desactivarse. Por lo tanto, para evitar que tu sitio web ponga en peligro a los usuarios, es aconsejable forzar la presencia de la cabecera de protección e ir a lo seguro para el visitante bloqueando todo el contenido de la página.

#Desarrollo #Seguridad

Objetivo

  • Reducir el riesgo de descargar contenido peligroso oculto.