Przejdź do głównej treści

X-XSS-Protection: przestarzały filtr przeglądarki


X-XSS-Protection to nagłówek HTTP sterujący dawnymi filtrami ataków cross-site scripting w niektórych przeglądarkach. Mechanizm jest przestarzały i nie stanowi podstawy ochrony współczesnej witryny.

Dawne zalecenie ustawiania wartości 1; mode=block nie jest uniwersalną receptą bezpieczeństwa. Historyczne filtry mogły w pewnych sytuacjach wprowadzać dodatkowe problemy. Część konfiguracji celowo wyłącza je wartością 0.

Co chroni stronę Joomla?

Znaczenie mają aktualizacje CMS i rozszerzeń, poprawne kodowanie danych przy wyświetlaniu oraz bezpieczna obsługa danych wejściowych. Dodatkową warstwę może stanowić właściwie przygotowana Content-Security-Policy.

CSP wymaga dopasowania do skryptów i zasobów witryny; przypadkowo skopiowane reguły mogą zepsuć formularze lub panel. Sam nagłówek nie naprawia podatnego dodatku. Wynik starego skanera wymagającego X-XSS-Protection trzeba więc interpretować w kontekście aktualnych przeglądarek.

Zobacz także: Permissions-Policy.

Źródło: dokumentacja MDN. Sprawdzono: 12 września 2026 r.

Aktualizacja: 12.09.2026 | 21:01