Glossar

Web-Sicherheitsglossar für Entwickler

Kurze Definitionen für die Kontrollen und Schwachstellenklassen, die in VICE-Berichten erscheinen und für Personen geschrieben wurden, die Webprodukte versenden.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Sicherheit auf Zeilenebene. Datenbankrichtlinien, die entscheiden, welche Zeilen jeder Benutzer oder jede Rolle lesen, einfügen, aktualisieren oder löschen kann.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Inhaltssicherheitsrichtlinie. Eine Browserrichtlinie, die begrenzt, woher Skripte, Stile, Frames und andere Ressourcen geladen werden dürfen.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Ursprungsübergreifende Ressourcenfreigabe. Antwortheader, die entscheiden, welche anderen Ursprünge eine Ressource im Browser lesen dürfen.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

Strenge HTTP-Transportsicherheit. Ein Antwortheader, der Browser anweist, HTTPS für zukünftige Anfragen an die Domäne zu verwenden.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Cross-Site-Scripting. Nicht vertrauenswürdige Eingaben erreichen ausführbares HTML oder JavaScript im Browser eines anderen Benutzers.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Serverseitige Anforderungsfälschung. Durch vom Angreifer kontrollierte Eingaben wird eine Serveranforderung an ein unbeabsichtigtes internes oder externes Ziel gesendet.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Redaktionelle Angaben
Veröffentlicht von
Webba Creative Technologies
Technische Prüfung
VICE-Maintainer
Veröffentlicht
Aktualisiert

Ressourcen