Sözlük

İnşaatçılar için web güvenliği sözlüğü

VICE raporlarında görünen kontroller ve güvenlik açığı sınıfları için web ürünleri gönderen kişiler için yazılmış kısa tanımlar.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Satır Düzeyinde Güvenlik. Her kullanıcının veya rolün hangi satırları okuyabileceğine, ekleyebileceğine, güncelleyebileceğine veya silebileceğine karar veren veritabanı politikaları.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

İçerik Güvenliği Politikası. Komut dosyalarının, stillerin, çerçevelerin ve diğer kaynakların nereden yüklenebileceğini sınırlayan bir tarayıcı politikası.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Çapraz Kaynaklı Kaynak Paylaşımı. Tarayıcıdaki bir kaynağı başka hangi kaynakların okuyabileceğine karar veren yanıt başlıkları.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP Sıkı Aktarım Güvenliği. Tarayıcılara, etki alanına gelecekte yapılacak istekler için HTTPS kullanmalarını bildiren bir yanıt başlığı.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Siteler Arası Komut Dosyası Çalıştırma. Güvenilmeyen giriş, başka bir kullanıcının tarayıcısında yürütülebilir HTML veya JavaScript'e ulaşır.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Sunucu Tarafı İstek Sahteciliği. Saldırgan tarafından kontrol edilen giriş, bir sunucunun istenmeyen bir dahili veya harici hedef isteğinde bulunmasına neden olur.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Editoryal bilgiler
Yayınlayan
Webba Creative Technologies
Teknik inceleme
VICE bakımcıları
Yayınlandı
Güncellendi

Kaynaklar