Ordliste

Websikkerhedsordliste for bygherrer

Korte definitioner for kontroller og sårbarhedsklasser, der vises i VICE-rapporter, skrevet til folk, der sender webprodukter.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Sikkerhed på rækkeniveau. Databasepolitikker, der bestemmer, hvilke rækker hver bruger eller rolle kan læse, indsætte, opdatere eller slette.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Indholdssikkerhedspolitik. En browserpolitik, der begrænser, hvor scripts, typografier, frames og andre ressourcer kan indlæses fra.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Ressourcedeling på tværs af oprindelse. Svarheadere, der bestemmer, hvilke andre oprindelser der må læse en ressource i browseren.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP streng transportsikkerhed. En svarheader, der fortæller browsere at bruge HTTPS til fremtidige anmodninger til domænet.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Cross-site scripting. Upålidelig input når eksekverbar HTML eller JavaScript i en anden brugers browser.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Forfalskning af anmodninger på serversiden. Angriberstyret input får en server til at anmode om en utilsigtet intern eller ekstern destination.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Redaktionelle oplysninger
Udgivet af
Webba Creative Technologies
Teknisk gennemgang
VICE-vedligeholdere
Udgivet
Opdateret

Ressourcer