SECURITY / RLS
RLS
行级安全性。决定每个用户或角色可以读取、插入、更新或删除哪些行的数据库策略。
VICE 报告中出现的控件和漏洞类别的简短定义,为交付 Web 产品的人员编写。
行级安全性。决定每个用户或角色可以读取、插入、更新或删除哪些行的数据库策略。
内容安全政策。限制脚本、样式、框架和其他资源加载位置的浏览器策略。
跨源资源共享。决定哪些其他源可以读取浏览器中的资源的响应标头。
HTTP 严格传输安全。告诉浏览器使用 HTTPS 来处理将来对域的请求的响应标头。
跨站点脚本。不受信任的输入会到达其他用户浏览器中的可执行 HTML 或 JavaScript。
服务器端请求伪造。攻击者控制的输入使服务器请求非预期的内部或外部目的地。