Web App Scanning 的 HTTP Security Header 系列

ID名称严重性
114796内容安全策略缺少“report-to”
low
114564内容安全策略宽松源
info
114382缺少“Content-Type”字符集
low
113333检测到重复的 HTTP 标头
info
112535检测到 HTTP 严格传输安全策略
info
98983跨源资源共享配置不安全
medium
98715检测到宽松的 HTTP 严格传输安全策略
low
98648缺少“Content-Type”标头
low
98618HTTP 标头信息泄露
low
98527缺少引用策略
info
98526缺少权限策略
info
112555检测到仅报告模式的内容安全策略
info
112554检测到宽松的内容安全策略
low
112553缺少“Cache-Control”标头
low
112552已弃用的内容安全策略
low
112551缺少内容安全策略
low
115540检测到无 SameSite 标记的 Cookie
low
112529缺少“X-Content-Type-Options”标头
low
98064检测到无安全标记的 Cookie
low
98063检测到无 HttpOnly 标记的 Cookie
low
98062为父域设置的 Cookie 集
info
98060缺少“X-Frame-Options”标头
low
98057“Access-Control-Allow-Origin”标头不安全
low
98056缺少 HTTP 严格传输安全策略
medium