[Перевод] Как усилить защищенность веб-приложений при помощи HTTP заголовков
|
|
Понедельник, 24 Декабря 2018 г. 21:56
+ в цитатник
Это третья часть серии по веб-безопасности: вторая часть была «
Web Security: введение в HTTP», первая "
Как работают браузеры — введение в безопасность веб-приложений".
Как мы видели в предыдущих частях этой серии, серверы могут отправлять заголовки HTTP, чтобы предоставить клиенту дополнительные метаданные в ответе, помимо отправки содержимого, запрошенного клиентом. Затем клиентам разрешается указывать, каким образом следует читать, кэшировать или защищать определенный ресурс.
В настоящее время браузеры внедрили очень широкий спектр заголовков, связанных с безопасностью, чтобы злоумышленникам было труднее использовать уязвимости. В этой статье мы попытаемся обсудить каждый из них, объясняя, как они используются, какие атаки они предотвращают, и немного истории по каждому заголовку.
Читать дальше -> https://habr.com/post/434228/?utm_source=habrahabr&utm_medium=rss&utm_campaign=434228
Метки:
Блог компании Edison
Информационная безопасность
Разработка веб-сайтов
Разработка мобильных приложений
Тестирование веб-сервисов
clickjacking attack
edisonsoftware
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-