Glosář

Glosář zabezpečení webu pro stavitele

Krátké definice ovládacích prvků a tříd zranitelnosti, které se objevují ve zprávách VICE napsaných pro lidi, kteří doručují webové produkty.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Zabezpečení na úrovni řádku. Databázové zásady, které rozhodují o tom, které řádky může každý uživatel nebo role číst, vkládat, aktualizovat nebo odstraňovat.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Zásady zabezpečení obsahu. Zásady prohlížeče, které omezují, odkud se mohou skripty, styly, rámce a další zdroje načítat.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Cross-Origin Resource Sharing. Záhlaví odpovědí, která rozhodují o tom, které další zdroje mohou číst zdroj v prohlížeči.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP Strict Transport Security. Hlavička odpovědi, která prohlížečům sděluje, aby pro budoucí požadavky na doménu použily HTTPS.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Cross-Site Scripting. Nedůvěryhodný vstup dosáhne spustitelného HTML nebo JavaScriptu v prohlížeči jiného uživatele.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Padělání požadavku na straně serveru. Útočníkem řízený vstup dělá z požadavku serveru nezamýšlený interní nebo externí cíl.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Redakční údaje
Publikoval
Webba Creative Technologies
Technická kontrola
Správci VICE
Publikováno
Aktualizováno

Zdroje