Content Security Policy – poziomy dojrzałości

13 maj 2021 | Blog | programowanie | bezpieczeństwo | IT

Tworzenie bezpiecznych aplikacji internetowych nie jest proste. Bardzo łatwo jest zostawić w nich podatności, narażając użytkowników na różne zagrożenia. Można by tu wymieniać dziesiątki z nich, ale skupmy się tutaj na kilku poniższych: Clickjacking – wyświetlenie użytkownikowi zachęty do kliknięcia, wskutek którego wykona on niechcianą akcję w innej aplikacji,  ManInMiddle – możliwość podsłuchania i modyfikacji requestów aplikacji do serwera,  Formjacking – przejęcie danych wprowadzanych przez użytkownika w formularzach,  Unvalidated Redirects – niezaplanowane przez twórców przekierowania na zewnętrzne adresy, XSS – wykonanie...

Read More Read More

The post Content Security Policy – poziomy dojrzałości appeared first on Diwebsity.

POSTY TEGO AUTORA

Logi audytowe — czemu są potrzebne w aplikacji?4 lut 2025

Blog | programowanie | software design | bezpieczeństwo | IT

Jak wykryć wyciek danych — prosty sposób dla każdego4 lut 2025

Blog | programowanie | software design | bezpieczeństwo | IT

Błędy zarządzania zależnościami i jak ich unikać4 lut 2025

Blog | programowanie | software design | bezpieczeństwo | IT

Licencje Open Source. To prostsze niż Ci się wydaje18 lis 2024

Blog | programowanie | software design | IT

10 zasad bezpiecznych zależności w Twojej aplikacji11 lis 2024

Blog | programowanie | software design | bezpieczeństwo | IT

Diwebsity

Adrian Sroka