用語集

ビルダー向けの Web セキュリティ用語集

VICE レポートに表示されるコントロールと脆弱性クラスの短い定義。Web 製品を出荷する人々向けに作成されています。

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

行レベルのセキュリティ。各ユーザーまたはロールが読み取り、挿入、更新、または削除できる行を決定するデータベース ポリシー。

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

コンテンツセキュリティポリシー。スクリプト、スタイル、フレーム、その他のリソースの読み込み元を制限するブラウザー ポリシー。

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

クロスオリジンリソース共有。他のどのオリジンがブラウザー内のリソースを読み取ることができるかを決定する応答ヘッダー。

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP の厳格なトランスポート セキュリティ。ドメインへの今後のリクエストに HTTPS を使用するようにブラウザに指示する応答ヘッダー。

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

クロスサイト スクリプティング。信頼できない入力が、別のユーザーのブラウザで実行可能な HTML または JavaScript に到達します。

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

サーバー側のリクエスト偽造。攻撃者が制御する入力により、サーバーは意図しない内部または外部の宛先をリクエストします。

SERVERSCOPEGUARDINTERNAL169.254.169.254
編集情報
公開者
Webba Creative Technologies
技術レビュー
VICEメンテナー
公開日
更新日

リソース