Interesting HTTP
Yönlendirici başlıklar ve politika
Yönlendirici, tarayıcıların önceki ziyaret edilen sayfayı belirtmek için kullandığı başlıktır.
Sızdırılan Hassas Bilgiler
Bir web sayfasının içinde herhangi bir noktada GET isteği parametrelerinde hassas bilgi bulunuyorsa, sayfa harici kaynaklara bağlantılar içeriyorsa veya bir saldırgan kullanıcıyı saldırgan tarafından kontrol edilen bir URL'yi ziyaret etmeye ikna edebiliyorsa (sosyal mühendislik), hassas bilgiyi en son GET isteği içinde dışarıya çıkarabilir.
Hafifletme
Tarayıcının başka web uygulamalarına hassas bilginin gönderilmesini önleyebilecek bir Yönlendirici politikası izlemesini sağlayabilirsiniz:
Karşı Önlem
Bu kuralı geçersiz kılmak için bir HTML meta etiketi kullanabilirsiniz (saldırganın bir HTML enjeksiyonu yapması gerekmektedir):
Savunma
Asla URL'deki GET parametreleri veya yollarda hassas veri bulundurmayın.
Last updated