Salve,
di seguito trova gli step da effettuare:
Absence of Anti-CSRF Tokens
E' un falso positivo. Joomla aggiunge di default questo token, può controllare guardando il sorgente della pagina dove è presente un form
Missing Anti-clickjacking Header
Htaccess Maker > Protect against clickjacking
Cross Site Scripting (Reflected)
Htaccess Maker > Reflected XSS prevention
Content Security Policy (CSP) Header Not Set
Admin Tools non offre questa possibilità, deve usare il plugin di Joomla. Ma attenzione: molto probabilmente questo causerà problemi con il suo sito, in quanto potrebbero essere aggiunte alcune risorse in modo dinamico in fase di rendering della pagina da altri plugin. Il nostro suggerimento è di non attivarlo.
Cross-Domain Misconfiguration
Sinceramente non saprei a cosa si sta riferendo...
Davide Tampellini
Developer and Support Staff
🇮🇹Italian: native 🇬🇧English: good • 🕐 My time zone is Europe / Rome (UTC +1)
Please keep in mind my timezone and cultural differences when reading my replies. Thank you!