Sanasto

Verkkoturvallisuussanasto rakentajille

Lyhyet määritelmät ohjaimille ja haavoittuvuusluokille, jotka näkyvät VICE-raporteissa, jotka on kirjoitettu verkkotuotteita toimittaville ihmisille.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Rivitason suojaus. Tietokantakäytännöt, jotka päättävät, mitä rivejä kukin käyttäjä tai rooli voi lukea, lisätä, päivittää tai poistaa.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Sisällön suojauskäytäntö. Selainkäytäntö, joka rajoittaa, mistä komentosarjoja, tyylejä, kehyksiä ja muita resursseja voidaan ladata.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Cross-Origin Resource Sharing. Vastausotsikot, jotka päättävät, mitkä muut lähteet voivat lukea resurssin selaimessa.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP Strict Transport Security. Vastausotsikko, joka käskee selaimia käyttämään HTTPS:ää tulevissa verkkotunnuksen pyynnöissä.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Cross-Site Scripting. Epäluotettava syöttö saavuttaa suoritettavan HTML- tai JavaScript-koodin toisen käyttäjän selaimessa.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Palvelinpuolen pyyntöväärennös. Hyökkääjän ohjaama syöttö tekee palvelinpyynnöstä tahattoman sisäisen tai ulkoisen kohteen.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Toimitukselliset tiedot
Julkaisija
Webba Creative Technologies
Tekninen tarkistus
VICE-ylläpitäjät
Julkaistu
Päivitetty

Resurssit