Glossario

Glossario sulla sicurezza web per costruttori

Brevi definizioni per i controlli e le classi di vulnerabilità che compaiono nei report VICE, scritti per chi spedisce prodotti web.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Sicurezza a livello di riga. Policy del database che decidono quali righe ciascun utente o ruolo può leggere, inserire, aggiornare o eliminare.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Politica sulla sicurezza dei contenuti. Una policy del browser che limita il luogo da cui possono essere caricati script, stili, frame e altre risorse.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Condivisione delle risorse tra origini. Intestazioni di risposta che decidono quali altre origini possono leggere una risorsa nel browser.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

Sicurezza del trasporto rigorosa HTTP. Un'intestazione di risposta che indica ai browser di utilizzare HTTPS per le future richieste al dominio.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Script tra siti. L'input non attendibile raggiunge l'HTML o JavaScript eseguibile nel browser di un altro utente.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Falsificazione delle richieste lato server. L'input controllato dall'aggressore fa sì che un server richieda una destinazione interna o esterna non intenzionale.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Informazioni editoriali
Pubblicato da
Webba Creative Technologies
Revisione tecnica
Maintainer di VICE
Pubblicato
Aggiornato

Risorse