Partager

Approfondir

Qualité Web le livre

Livre Qualité Web

Acheter

203 - Le serveur envoie les informations d'activation de protection cross site scripting.

Thématique
Phase Projet

Objectif
  • Réduire les risques de téléchargement d’un contenu dangereux dissimulé.
Mise en œuvre
Configurer le serveur pour l’envoi de l’en-tête HTTP X-XSS-Protection avec la valeur 1; mode=block.
Contrôle
Vérifier, à l’aide d’un outil d’inspection des en-têtes HTTP, la présence de X-XSS-Protection avec la valeur 1; mode=block.

Découvrez la certification Opquast

Rejoignez la communauté des certifiés Opquast. Plus de 5000 professionnels formés à la qualité Web. Au programme une formation en ligne de 14h, un examen de 1h30, un badge et un score à mettre sur votre cv et votre profil linkedin.

Commander en ligne