RLS
Безпека на рівні рядків. Політики бази даних, які визначають, які рядки кожен користувач або роль може читати, вставляти, оновлювати чи видаляти.
Короткі визначення елементів керування та класів уразливостей, які з’являються у звітах VICE, написаних для людей, які постачають веб-продукти.
Безпека на рівні рядків. Політики бази даних, які визначають, які рядки кожен користувач або роль може читати, вставляти, оновлювати чи видаляти.
Політика безпеки вмісту. Політика браузера, яка обмежує, звідки можуть завантажуватися сценарії, стилі, фрейми та інші ресурси.
Спільне використання ресурсів між джерелами. Заголовки відповідей, які визначають, які інші джерела можуть читати ресурс у браузері.
HTTP Strict Transport Security. Заголовок відповіді, який повідомляє браузерам використовувати HTTPS для майбутніх запитів до домену.
Міжсайтовий сценарій. Ненадійний вхід досягає виконуваного HTML або JavaScript у браузері іншого користувача.
Підробка запитів на стороні сервера. Контрольований зловмисником вхід робить запит сервера ненавмисним внутрішнім або зовнішнім призначенням.