Fetch Metadata请求门禁与跨站防护(Sec-Fetch-Site/Mode/Dest)最佳实践 通过统一的Fetch Metadata门禁策略,基于Sec-Fetch-Site/Mode/Dest判断并拒绝跨站危险请求,降低CSRF与XS-Leaks风险。 算法与数据结构 2026年02月20日 0 点赞 0 评论 7 浏览
BREACH压缩攻击防护与响应填充治理(禁压缩/随机填充/掩码)最佳实践 通过对敏感响应禁用压缩、引入随机填充与令牌掩码,降低BREACH类压缩侧信道攻击风险并保障数据安全。 性能优化 2026年02月14日 0 点赞 0 评论 9 浏览
XS-Leaks防护与跨站信息泄露缓解(隔离/策略)最佳实践 通过跨站隔离(COOP/COEP)、Referer策略与私有缓存治理,降低XS-Leaks类攻击面并保护用户隐私。 工程实践 2026年02月13日 0 点赞 0 评论 10 浏览
NoSQL注入防护(MongoDB/查询算子白名单)最佳实践 通过MongoDB查询算子白名单与键过滤、类型校验与分页限制,系统性防止NoSQL注入与资源耗尽。 工程实践 2026年02月13日 0 点赞 0 评论 11 浏览
XSSI防护与JSON响应前缀治理(JSON Prefix/)]}',\n)最佳实践 通过在JSON响应前添加标准前缀并统一设置Content-Type与nosniff,阻断脚本标签直接加载JSON导致的跨站脚本包含攻击。 工程实践 2026年02月13日 0 点赞 0 评论 11 浏览
混合内容防护:upgrade-insecure-requests 与 block-all-mixed-content "比较两种 CSP 指令在消除混合内容上的行为与适用场景,解释与 HSTS 的关系,并给出迁移与灰度建议。" 软件 2026年02月13日 0 点赞 0 评论 11 浏览
Yarn Plug'n'Play依赖隔离与隐性依赖防护治理(pnp-解析-白名单)最佳实践 通过 Plug'n'Play 映射与白名单校验,阻断未声明与跨包隐性依赖,确保工作空间内的依赖隔离与可控解析。 JavaScript 2026年02月13日 0 点赞 0 评论 12 浏览
Trusted Types与前端DOM XSS防护最佳实践 "在现代前端中通过Trusted Types与严格CSP约束危险DOM操作,配合模板转义与内容净化,构建可验证的XSS防护体系。" 前端框架 2026年02月13日 0 点赞 0 评论 12 浏览
XML外部实体(XXE)防护与安全解析最佳实践 "通过禁用DTD与外部实体、受控解析与白名单字段,构建可验证的XXE防护与安全解析基线。" 安全 2026年02月13日 0 点赞 0 评论 12 浏览