Glossário

Glossário de segurança da Web para construtores

Definições curtas para os controles e classes de vulnerabilidade que aparecem nos relatórios VICE, escritos para pessoas que enviam produtos da web.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Segurança em nível de linha. Políticas de banco de dados que decidem quais linhas cada usuário ou função pode ler, inserir, atualizar ou excluir.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Política de segurança de conteúdo. Uma política de navegador que limita o local de onde scripts, estilos, frames e outros recursos podem ser carregados.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Compartilhamento de recursos entre origens. Cabeçalhos de resposta que decidem quais outras origens podem ler um recurso no navegador.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

Segurança de transporte estrita HTTP. Um cabeçalho de resposta que informa aos navegadores para usarem HTTPS para solicitações futuras ao domínio.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Scripting entre sites. A entrada não confiável atinge HTML ou JavaScript executável no navegador de outro usuário.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Falsificação de solicitação do lado do servidor. A entrada controlada pelo invasor faz com que o servidor solicite um destino interno ou externo não intencional.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Informações editoriais
Publicado por
Webba Creative Technologies
Revisão técnica
Mantenedores do VICE
Publicado
Atualizado

Recursos