Outils pour utilisateurs

Outils du site


informatique:securite:entetes_http

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
informatique:securite:entetes_http [25/09/2023 15:30] – créée cyrilleinformatique:securite:entetes_http [02/10/2023 10:56] (Version actuelle) cyrille
Ligne 1: Ligne 1:
-Entêtes HTTP de sécurité+====== Entêtes HTTP de sécurité ====== 
  
   * [[/glossaire/XSS|Cross Site Scripting (XSS)]]   * [[/glossaire/XSS|Cross Site Scripting (XSS)]]
Ligne 5: Ligne 6:
   * [[/glossaire/XST|Cross site tracing (XST)]]   * [[/glossaire/XST|Cross site tracing (XST)]]
   * [[/glossaire/CSP|Content Security Policy (CSP)]]   * [[/glossaire/CSP|Content Security Policy (CSP)]]
 +    * https://developer.mozilla.org/fr/docs/Web/HTTP/CSP
 +    * https://cheatsheetseries.owasp.org/cheatsheets/Content_Security_Policy_Cheat_Sheet.html
   * [[/glossaire/HPP|HTTP Parameter Pollution (HPP)]]   * [[/glossaire/HPP|HTTP Parameter Pollution (HPP)]]
 +  * HTTP Strict Transport Security (HSTS) 
 +    * HSTS est un en-tête HTTP, Strict-Transport-Security 
 +    * [[https://cheatsheetseries.owasp.org/cheatsheets/HTTP_Strict_Transport_Security_Cheat_Sheet.html|HTTP Strict Transport Security]] sur owasp 
 +  * [[https://developer.mozilla.org/fr/docs/Web/HTTP/Headers/Referrer-Policy|Referrer-Policy]] 
 +    * ''Referrer-Policy: same-origin''
  
informatique/securite/entetes_http.1695648622.txt.gz · Dernière modification : 25/09/2023 15:30 de cyrille

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki