RLS
Row Level Security. Des policies de base de données qui déterminent quelles lignes chaque utilisateur ou rôle peut lire, insérer, modifier ou supprimer.
Des définitions courtes des contrôles et classes de vulnérabilités présents dans les rapports VICE, écrites pour les personnes qui livrent des produits web.
Row Level Security. Des policies de base de données qui déterminent quelles lignes chaque utilisateur ou rôle peut lire, insérer, modifier ou supprimer.
Content Security Policy. Une policy navigateur qui limite les sources autorisées pour les scripts, styles, frames et autres ressources.
Cross-Origin Resource Sharing. Des headers de réponse qui déterminent quelles autres origines peuvent lire une ressource dans le navigateur.
HTTP Strict Transport Security. Un header qui demande au navigateur d'utiliser HTTPS pour les prochaines requêtes vers le domaine.
Cross-Site Scripting. Une entrée non fiable atteint du HTML ou du JavaScript exécutable dans le navigateur d'un autre utilisateur.
Server-Side Request Forgery. Une entrée contrôlée par un attaquant pousse le serveur à contacter une destination interne ou externe non prévue.