Glosario

Glosario de seguridad web para constructores

Definiciones breves de los controles y clases de vulnerabilidad que aparecen en los informes VICE, escritos para personas que envían productos web.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Seguridad a nivel de fila. Políticas de base de datos que deciden qué filas cada usuario o rol puede leer, insertar, actualizar o eliminar.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Política de seguridad de contenidos. Una política del navegador que limita desde dónde se pueden cargar scripts, estilos, marcos y otros recursos.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Intercambio de recursos entre orígenes. Encabezados de respuesta que deciden qué otros orígenes pueden leer un recurso en el navegador.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

Seguridad de transporte estricta HTTP. Un encabezado de respuesta que indica a los navegadores que utilicen HTTPS para futuras solicitudes al dominio.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Secuencias de comandos entre sitios. La entrada que no es de confianza llega a HTML o JavaScript ejecutable en el navegador de otro usuario.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Falsificación de solicitudes del lado del servidor. La entrada controlada por un atacante hace que una solicitud del servidor sea un destino interno o externo no deseado.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Información editorial
Publicado por
Webba Creative Technologies
Revisión técnica
Mantenedores de VICE
Publicado
Actualizado

Recursos