X-XSS-Protezione – Cross Site Scripting

X-XSS: Proteggi il sito da attacchi Cross Site Scripting

X-XSS-Protezione:  l’intestazione abilita il filtro Cross Site Scripting presente nella maggior parte dei browser moderni. Solitamente il filtro è già abilitato, l’intestazione ha il compito di ri-abilitarla per il solo sito interessato, nel caso sia stata disattivata dall’utente.

Per aumentare la sicurezza del tuo sito e dei tuoi utenti ti consigliamo di attivare la protezione X-XSS nel tuo spazio web. Questa funzione è supportata da Internet Explorer e Google Chrome.
Approfondimenti: OWASP – Progetto Intestazioni Sicure (testo inglese)

Attenzione: Protezione già attiva sui server hosting dei piani pro e business.

Per attivare il filtro dovrai editare il file .htaccess presente nella cartella principale del tuo sito (/web).

Se utilizzi un client ftp:

X-XSS htaccess modificare via ftp
Accedere al file .htaccess con un client ftp. Nell’immagine accesso con Filezilla ftp client alla cartella web del piano. In rosso il file .htaccess da modificare
  1. Accedi alle cartelle del tuo piano con le tue credenziali ftp e posizionati nella cartella /web
  2. Crea prima una copia del tuo file .htaccess , ad esempio .htaccess.bak
  3. Scarica il file .htaccess sul tuo pc.
  4. Apri con un editor di testo il file .htaccess
    * ricorda che il file .htaccess con linux è un file nascosto. Abilita opzione “Mostra file nascosti”
  5. Inserisci le seguenti righe nel file:


<IfModule mod_headers.c>
Header set X-XSS-Protection "1; mode=block"
</IfModule>

X-XSS htaccess modifica
File .htaccess aperto con un editor di testo.

Utente con Server virtuale o Server Dedicato:

Se hai un server virtuale o un server dedicato puoi attivare la funzione globalmente:
Apri il file di configurazione del server web e inserisci le seguenti righe ad esempio alla fine del file

Header set X-XSS-Protection “1; mode=block”

Inserire la protezione per singoli siti con ISPConfig

Accedere al pannello

X-XSS protezione in opzioni sito

 

  1. Dal menu selezionare “Siti”
  2. Editare la maschera del sito interessato.
  3. Posizionarsi su tab “Opzioni”

 

X-XSS Apache direttive
Impostare XSS-Protection direttive Apache per il sito.

L’ultimo campo è Direttive Apache.

Inserire qui le opzioni avanzate di configurazione per il sito.
Sono disponibili numerosi snippets già preconfigurati. Cliccare su una voce per inserirla automaticamente.

Al termine premere “Salva”

Was this article helpful?

Related Articles