Глосарій

Глосарій веб-безпеки для будівельників

Короткі визначення елементів керування та класів уразливостей, які з’являються у звітах VICE, написаних для людей, які постачають веб-продукти.

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

Безпека на рівні рядків. Політики бази даних, які визначають, які рядки кожен користувач або роль може читати, вставляти, оновлювати чи видаляти.

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

Політика безпеки вмісту. Політика браузера, яка обмежує, звідки можуть завантажуватися сценарії, стилі, фрейми та інші ресурси.

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

Спільне використання ресурсів між джерелами. Заголовки відповідей, які визначають, які інші джерела можуть читати ресурс у браузері.

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP Strict Transport Security. Заголовок відповіді, який повідомляє браузерам використовувати HTTPS для майбутніх запитів до домену.

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

Міжсайтовий сценарій. Ненадійний вхід досягає виконуваного HTML або JavaScript у браузері іншого користувача.

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

Підробка запитів на стороні сервера. Контрольований зловмисником вхід робить запит сервера ненавмисним внутрішнім або зовнішнім призначенням.

SERVERSCOPEGUARDINTERNAL169.254.169.254
Редакційні дані
Опублікував
Webba Creative Technologies
Технічна перевірка
Супроводжувачі VICE
Опубліковано
Оновлено

Ресурси