Ordlista

Ordlista för webbsäkerhet för byggare

Korta definitioner för kontrollerna och sårbarhetsklasserna som visas i VICE-rapporter, skrivna för personer som skickar webbprodukter.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Säkerhet på radnivå. Databaspolicyer som bestämmer vilka rader varje användare eller roll kan läsa, infoga, uppdatera eller ta bort.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Innehållssäkerhetspolicy. En webbläsarpolicy som begränsar var skript, stilar, ramar och andra resurser kan laddas från.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Cross-origin resursdelning. Svarsrubriker som bestämmer vilka andra ursprung som får läsa en resurs i webbläsaren.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP Strikt transportsäkerhet. En svarshuvud som talar om för webbläsare att använda HTTPS för framtida förfrågningar till domänen.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Cross-site scripting. Otillförlitlig indata når körbar HTML eller JavaScript i en annan användares webbläsare.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Förfalskning av begäran på serversidan. Angriparkontrollerad ingång gör att en server begär en oavsiktlig intern eller extern destination.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Redaktionella uppgifter
Publicerad av
Webba Creative Technologies
Teknisk granskning
VICE-underhållare
Publicerad
Uppdaterad

Resurser