Woordenlijst

Woordenlijst voor webbeveiliging voor bouwers

Korte definities voor de besturingselementen en kwetsbaarheidsklassen die voorkomen in VICE-rapporten, geschreven voor mensen die webproducten verzenden.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Beveiliging op rijniveau. Databasebeleid dat bepaalt welke rijen elke gebruiker of rol kan lezen, invoegen, bijwerken of verwijderen.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Inhoudsbeveiligingsbeleid. Een browserbeleid dat beperkt waar scripts, stijlen, frames en andere bronnen vandaan kunnen worden geladen.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Cross-Origineel delen van bronnen. Antwoordheaders die bepalen welke andere oorsprong een bron in de browser mag lezen.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP strikte transportbeveiliging. Een responsheader die browsers vertelt HTTPS te gebruiken voor toekomstige verzoeken aan het domein.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Cross-site-scripting. Niet-vertrouwde invoer bereikt uitvoerbare HTML of JavaScript in de browser van een andere gebruiker.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Vervalsing van verzoeken aan de serverzijde. Door de aanvaller bestuurde invoer maakt een serververzoek tot een onbedoelde interne of externe bestemming.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Redactionele gegevens
Gepubliceerd door
Webba Creative Technologies
Technische controle
VICE-beheerders
Gepubliceerd
Bijgewerkt

Bronnen