缺少权限策略

info Web App Scanning 插件 ID 98526

简介

缺少权限策略

描述

权限策略为网站提供了一些机制,以限制在其自身的框架及其嵌入的 iframe 中浏览器功能的使用。

解决方案

通过添加“Permissions-Policy”HTTP 标头在网站上配置权限策略。

另见

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Feature-Policy

https://scotthelme.co.uk/goodbye-feature-policy-and-hello-permissions-policy/

插件详情

严重性: Info

ID: 98526

类型: remote

发布时间: 2019/3/27

最近更新时间: 2024/3/25

扫描模板: basic, config_audit, full, overview, pci, quick, scan