dimanche 11 mars 2012

OWASP S12S08 - Comment aider le navigateur

Pour lutter contre l'insécurité du Web il est répéter régulièrement de ne pas faire confiance au contenu venant des navigateurs. Mais il n'est jamais dit que le navigateur ne peut être d'une certaine utilité dans cette lutte.

Dans cette lutte implacable, Madame Michu (ou mamie du Cantal[1]) dispose d'un navigateur qu'elle a téléchargée sur Internet, ou qui lui a été livré avec son ordinateur PC ou Mac (il est loin le temps des Kit FAI avec le navigateur moisi fourni[2][3]).

Récemment un certain nombres de fonctionnalités sont apparues (sous forme de draft IETF voir plus) permettant d'améliorer la sécurité globale dans un monde Web.

Voici donc quelques "outils" que vous allez pouvoir utiliser pour "aider" le navigateur et la sécurité de votre application Web :





Avec tous ces éléments il devient vite simple de s'y perdre....Nous allons voir dans les semaines a venir l'utilité de chacun des éléments.

Tout d'abord il est nécessaire de comprendre que l'ensemble de ces éléments est une entête de retour supplémentaire ajoutée par le serveur (votre application). Pour cela il suffit d'ajouter dans votre code les éléments suivants :


response.setHeader("X-Mon-Entete", "lavaleurnecessaire");



C'est aussi simple que cela.





1:Madame michu et mamie du cantal

Aucun commentaire:

Enregistrer un commentaire

//Activation syntaxhilight