용어집

빌더를 위한 웹 보안 용어집

웹 제품을 배송하는 사람들을 위해 작성된 VICE 보고서에 나타나는 컨트롤 및 취약점 클래스에 대한 간략한 정의입니다.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

행 수준 보안. 각 사용자 또는 역할이 읽고, 삽입하고, 업데이트하거나 삭제할 수 있는 행을 결정하는 데이터베이스 정책입니다.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

콘텐츠 보안 정책. 스크립트, 스타일, 프레임 및 기타 리소스가 로드될 수 있는 위치를 제한하는 브라우저 정책입니다.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

교차 출처 리소스 공유. 브라우저에서 리소스를 읽을 수 있는 다른 원본을 결정하는 응답 헤더입니다.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP 엄격한 전송 보안. 도메인에 대한 향후 요청에 HTTPS를 사용하도록 브라우저에 지시하는 응답 헤더입니다.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

크로스 사이트 스크립팅. 신뢰할 수 없는 입력은 다른 사용자의 브라우저에서 실행 가능한 HTML 또는 JavaScript에 도달합니다.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

서버측 요청 위조. 공격자가 제어하는 ​​입력으로 인해 서버가 의도하지 않은 내부 또는 외부 대상을 요청하게 됩니다.

SERVERSCOPEGUARDINTERNAL169.254.169.254
편집 정보
게시자
Webba Creative Technologies
기술 검토
VICE 유지관리자
게시일
업데이트

리소스