Open2

セキュアなサーバーを構築する

k.hirookak.hirooka
  1. Refereヘッダーとセキュリティの関係

課題: Refereヘッダーにより、意図しない第三者から情報の参照が可能になってしまう可能性がある。
賢明な設計

  • refereヘッダーが考慮された設計
  • 機密情報の書かれたページに外部のサイトを埋め込まない
  • Referrer-Policy ヘッダで、Referer ヘッダを通してどのような情報を送るかの制御が可能
  • urlやurlパラメータに機密情報が載せることを避け、POSTを優先して用いる。