Glossaire

Glossaire de sécurité web pour les builders

Des définitions courtes des contrôles et classes de vulnérabilités présents dans les rapports VICE, écrites pour les personnes qui livrent des produits web.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Row Level Security. Des policies de base de données qui déterminent quelles lignes chaque utilisateur ou rôle peut lire, insérer, modifier ou supprimer.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Content Security Policy. Une policy navigateur qui limite les sources autorisées pour les scripts, styles, frames et autres ressources.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Cross-Origin Resource Sharing. Des headers de réponse qui déterminent quelles autres origines peuvent lire une ressource dans le navigateur.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP Strict Transport Security. Un header qui demande au navigateur d'utiliser HTTPS pour les prochaines requêtes vers le domaine.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Cross-Site Scripting. Une entrée non fiable atteint du HTML ou du JavaScript exécutable dans le navigateur d'un autre utilisateur.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Server-Side Request Forgery. Une entrée contrôlée par un attaquant pousse le serveur à contacter une destination interne ou externe non prévue.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Informations éditoriales
Publié par
Webba Creative Technologies
Revue technique
Mainteneurs de VICE
Publié
Mis à jour

Ressources