词汇表

面向构建者的网络安全术语表

VICE 报告中出现的控件和漏洞类别的简短定义,为交付 Web 产品的人员编写。

CLIENTBROWSERHSTS · CSPORIGINAPICORS · SCOPEDATADATABASERLSXSS BLOCKEDSSRF BLOCKED
SECURITY / RLS

RLS

行级安全性。决定每个用户或角色可以读取、插入、更新或删除哪些行的数据库策略。

USER Aauth.uidRLSPOLICYROW AROW B
SECURITY / CSP

CSP

内容安全政策。限制脚本、样式、框架和其他资源加载位置的浏览器策略。

app.jsinline.jsCSPPOLICYBROWSERDOCUMENT
SECURITY / CORS

CORS

跨源资源共享。决定哪些其他源可以读取浏览器中的资源的响应标头。

app.acme.devevil.exampleCORSPOLICYAPIacme.dev
SECURITY / HSTS

HSTS

HTTP 严格传输安全。告诉浏览器使用 HTTPS 来处理将来对域的请求的响应标头。

HTTP307UPGRADEHTTPS
SECURITY / XSS

XSS

跨站点脚本。不受信任的输入会到达其他用户浏览器中的可执行 HTML 或 JavaScript。

<script>CSPBLOCKBROWSER
SECURITY / SSRF

SSRF

服务器端请求伪造。攻击者控制的输入使服务器请求非预期的内部或外部目的地。

SERVERSCOPEGUARDINTERNAL169.254.169.254
编辑信息
发布者
Webba Creative Technologies
技术审核
VICE 维护者
发布日期
更新日期

资源