hack:testing_for_missing_hsts_header
Table of Contents
Résumé
L'en-tête HSTS est un mécanisme que les sites Web communique aux navigateurs pour que tout le trafic échangé avec un domaine donné soit toujours être envoyées via HTTPS, cela aide à protéger l'information afin d'éviter d'être passé dans des requêtes non chiffrées. Compte tenu de l'importance de cette mesure de sécurité il est important de vérifier que le site Web utilise l'en-tête HTTP, afin de s'assurer que toutes les données circulent cryptées entre le navigateur Web et le serveur.
Description
… ici: Brève description du problème: Sujet et explication
Test boîte noire :
…
Test boîte grise :
…
Références
Livres blancs
…
Outils
…
hack/testing_for_missing_hsts_header.txt · Last modified: 2019/02/13 13:10 by 127.0.0.1
