遺漏權限原則

info Web App Scanning Plugin ID 98526

概要

遺漏權限原則

說明

權限原則提供網站在其自身框架內或其內嵌的 iframe 中限制使用瀏覽器功能的機制。

解決方案

透過新增「Permissions-Policy」HTTP 標頭,在您的網站上設定權限原則。

另請參閱

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Feature-Policy

https://scotthelme.co.uk/goodbye-feature-policy-and-hello-permissions-policy/

Plugin 詳細資訊

嚴重性: Info

ID: 98526

類型: remote

已發布: 2019/3/27

已更新: 2024/3/25

掃描範本: basic, config_audit, full, overview, pci, quick, scan