解説
AppSafeがチェックする問題を、専門用語なしで解説します。それが何か、なぜ重要か、そしてどう直すかまで。
注入されたスクリプトの実行を止めるヘッダー。
最初の接続を含め、すべての接続にHTTPSを強制する。
1つのヘッダーで、攻撃者があなたのアプリをiframe内に重ねるのを防げます。
到達可能な .env が1つあるだけで、スタック全体を明け渡すことになりかねません。
すべてのオリジンを許可すると、どのサイトもあなたのAPIを読めてしまいます。
配信された .map ファイルは、元のソースを明け渡します。
バンドルに入れたものはすべて公開されるものと考えましょう。
宙に浮いたCNAMEは、あなたのドメインに開いたドアです。
攻撃者があなたを装って世界中にメールを送るのを止めましょう。
セッションCookieの窃取を防ぐ3つのフラグ。
安全でないドアを開けたままにしないでください。
無料スキャンを実行すると、数秒で修正方法付きの採点レポートが手に入ります。