Глоссарий

Глоссарий веб-безопасности для строителей

Краткие определения элементов управления и классов уязвимостей, которые появляются в отчетах VICE, написанных для людей, поставляющих веб-продукты.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Безопасность на уровне строк. Политики базы данных, которые определяют, какие строки каждый пользователь или роль может читать, вставлять, обновлять или удалять.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Политика безопасности контента. Политика браузера, ограничивающая возможность загрузки скриптов, стилей, фреймов и других ресурсов.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Совместное использование ресурсов между источниками. Заголовки ответов, которые определяют, какие другие источники могут читать ресурс в браузере.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

Строгая транспортная безопасность HTTP. Заголовок ответа, который сообщает браузерам использовать HTTPS для будущих запросов к домену.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Межсайтовый скриптинг. Ненадежный ввод достигает исполняемого HTML или JavaScript в браузере другого пользователя.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Подделка запросов на стороне сервера. Ввод, контролируемый злоумышленником, заставляет сервер запрашивать непреднамеренное внутреннее или внешнее место назначения.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Редакционные данные
Опубликовано
Webba Creative Technologies
Техническая проверка
Сопровождающие VICE
Дата публикации
Обновлено

Ресурсы