Error parsing header X-XSS-Protection

Apppxu

Постоялец
Регистрация
2 Апр 2013
Сообщения
84
Реакции
6
Код:
Error parsing header X-XSS-Protection: 1; mode=block; report=<URL>: insecure reporting URL for secure page at character position 22. The default protections will be applied.
Эту ошибку в консоли вызывает модуль в джумле для вставки видео на сайт с ютуба. Скажите пожалуйста что значит эта ошибка и можно ли както с ней боротся?
 
Эта ошибка может возникать из-за ошибки самого браузере. Скорее всего у вас Chrome, если так - обновите его до последней версии.
 
Неудивительно, Opera создан с использованием проекта с открытым кодом Для просмотра ссылки Войди или Зарегистрируйся
Вы обновили Chrome до Версия 66.0.3359.117 ?
---
Подробнее про ошибку на багтрекере Для просмотра ссылки Войди или Зарегистрируйся
 
The main reason for this to appear is the wrong structure of the website. First of all, you need to think over the hierarchy of categories and menu items
 
Это срабатывает Auditor XSS, встроенная функция IE 8+, Хрома и Сафари, которая блокирует JS и загрузку страниц, которые "подозревает" :) в Cross-site Scripting (XSS) атаке.
Как с этим бороться ?
Включить в заголовок HTTP

X-XSS-Protection: 0


Для просмотра ссылки Войди или Зарегистрируйся
 
Последнее редактирование:
Назад
Сверху