Frontend geliştiricileri için güvenlik ipuçları
(medium.com)XSS, Clickjacking, SQL Injection vb. tehditleri önlemek için temel güvenlik kuralları
-
Kullanıcı girdisini kısıtlama: DOMPurify, Secure-filters
-
hiddenkullanımına dikkat: ZAP -
content-security-policy(CSP) başlığı ekleyin -
XSS önleme modu başlığı ekleyin
-
innerHTMLyerinetextContentkullanın -
X-Frame-Options: Denyekleyin -iframegömülmesini engeller -
Hata mesajlarını genelleştirin: "Parola yanlış" → "Giriş bilgileri doğru değil"
-
Captcha kullanın: giriş, üyelik ve kayıt, iletişim gibi sayfalarda
-
Referrer-Policybaşlığı veyaaetiketinerel=noopenerekleyin -
Feature-Policybaşlığı ekleyin -
Düzenli olarak
npm auditçalıştırın -
Frontend alan adlarını işlevlere göre ayırın
-
Üçüncü taraf servis çağrılarında dikkatli olun: CSP ayarı yapın ve script yüklerken
integrityözelliğini uygulayın
Henüz yorum yok.