مسرد

معجم أمن الويب للبناة

تعريفات قصيرة لعناصر التحكم وفئات الثغرات الأمنية التي تظهر في تقارير VICE، المكتوبة للأشخاص الذين يقومون بشحن منتجات الويب.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

الأمان على مستوى الصف. سياسات قاعدة البيانات التي تحدد الصفوف التي يمكن لكل مستخدم أو دور قراءتها أو إدراجها أو تحديثها أو حذفها.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

سياسة أمان المحتوى. سياسة متصفح تحدد المكان الذي يمكن تحميل البرامج النصية والأنماط والإطارات والموارد الأخرى منه.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

تقاسم الموارد عبر الأصل. رؤوس الاستجابة التي تحدد الأصول الأخرى التي يمكنها قراءة أحد الموارد في المتصفح.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP أمن النقل الصارم. رأس استجابة يخبر المتصفحات باستخدام HTTPS للطلبات المستقبلية للمجال.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

البرمجة النصية عبر المواقع. يصل الإدخال غير الموثوق به إلى HTML أو JavaScript القابل للتنفيذ في متصفح مستخدم آخر.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

تزوير الطلب من جانب الخادم. الإدخال الذي يتحكم فيه المهاجم يجعل الخادم يطلب وجهة داخلية أو خارجية غير مقصودة.

SERVERSCOPEGUARDINTERNAL169.254.169.254
معلومات التحرير
نشر بواسطة
Webba Creative Technologies
مراجعة تقنية
مشرفو VICE
نشر في
حدث في

الموارد