Glosariusz

Słowniczek bezpieczeństwa sieciowego dla konstruktorów

Krótkie definicje kontroli i klas podatności, które pojawiają się w raportach VICE, napisane dla osób dostarczających produkty internetowe.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Zabezpieczenia na poziomie wiersza. Zasady bazy danych decydujące, które wiersze każdy użytkownik lub rola może czytać, wstawiać, aktualizować lub usuwać.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Polityka bezpieczeństwa treści. Polityka przeglądarki ograniczająca miejsce, z którego mogą być ładowane skrypty, style, ramki i inne zasoby.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Udostępnianie zasobów między źródłami. Nagłówki odpowiedzi decydujące, które inne źródła mogą czytać zasób w przeglądarce.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

Ścisłe bezpieczeństwo transportu HTTP. Nagłówek odpowiedzi informujący przeglądarki, aby używały protokołu HTTPS w przypadku przyszłych żądań kierowanych do domeny.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Skrypty między witrynami. Niezaufane dane wejściowe docierają do wykonywalnego kodu HTML lub JavaScript w przeglądarce innego użytkownika.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Fałszowanie żądań po stronie serwera. Dane wejściowe kontrolowane przez osobę atakującą powodują, że żądanie serwera jest niezamierzonym miejscem docelowym wewnętrznym lub zewnętrznym.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Informacje redakcyjne
Opublikowane przez
Webba Creative Technologies
Przegląd techniczny
Opiekunowie VICE
Opublikowano
Zaktualizowano

Zasoby