ETag 强弱校验与 304:内容哈希、范围请求与陷阱 解释强/弱 ETag 的差异、与 304/If-None-Match 的协作、范围请求的影响,以及错误实现导致的更新丢失陷阱。 密码学 2026年04月30日 0 点赞 0 评论 122 浏览
Cache Stampede防护与缓存一致性实践 防止缓存雪崩与惊群,采用互斥重建与随机TTL、回源限速与版本标记,构建一致性策略并提供可验证的监控与演练方法。 Web安全 2026年04月30日 0 点赞 0 评论 163 浏览
Permissions-Policy:限制第三方能力与安全治理 ---title: "Permissions-Policy:限制第三方能力与安全治理"keywords: - Permissions-Policy - Feature Policy - 第三方限制 - geolocation - cameradescription: "介绍 Permissions-Policy 的头部语法与策略设计,限制 iframe/第三方脚本的能力范... Web安全 2026年04月30日 0 点赞 0 评论 109 浏览
Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践 ---title: Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践tags: [WebAuthn, Passkeys, FIDO2, 公钥凭证, navigator.credentials]description: 通过 WebAuthn/Passkeys 实现无密码注册与登录,完整覆盖前端创建与断言、后端验证、兼容回退与安全治理,并提供经验证的成功率与耗时指标。... Web安全 2026年04月30日 0 点赞 0 评论 115 浏览
PWA 图标:maskable 与安全区域适配 ---title: PWA 图标:maskable 与安全区域适配keywords:- maskable- Web App Manifest- 图标安全区域- 适配- 角标description: '介绍 PWA 的 maskable 图标与安全区域适配,使用 `purpose: maskable` 提供可裁剪区域,避免系统蒙版裁剪重要内容,并给出设计与清单示例。'categor... Web安全 2026年04月30日 0 点赞 0 评论 106 浏览
Origin-Agent-Cluster:同源对象隔离与内存管理 ---title: "Origin-Agent-Cluster:同源对象隔离与内存管理"keywords: - Origin-Agent-Cluster - OAC - 隔离 - 内存 - 崩溃隔离description: "说明 `Origin-Agent-Cluster` 响应头的作用,将同源上下文隔离到独立的Agent Cluster,改善内存与崩溃隔离,与跨源隔离... Web安全 2026年04月30日 0 点赞 0 评论 109 浏览
OpenTofu 1.7 特性解读:状态加密与提供者函数 ---title: OpenTofu 1.7 特性解读:状态加密与提供者函数keywords:- OpenTofu 1.7- 状态加密- provider-defined functions- XDG 目录- 兼容与安全description: 总结 OpenTofu 1.7 的核心更新,覆盖状态加密框架与提供者自定义函数能力,并给出升级与兼容性建议。date: 2025-11-... 密码学 2026年04月30日 0 点赞 0 评论 123 浏览
OIDC登出:Front-Channel与Back-Channel对比 ---title: OIDC登出:Front-Channel与Back-Channel对比keywords:- OIDC- Front-Channel Logout- Back-Channel Logout- 会话- 登出description: 比较 OIDC 两种登出机制的实现与兼容差异,规范会话清理与通知链路,保障多应用联合登出体验。categories: - 文章资讯... Web安全 2026年04月30日 0 点赞 0 评论 111 浏览
NoSQL注入防护(MongoDB-查询算子白名单)最佳实践 ---title: NoSQL注入防护(MongoDB/查询算子白名单)最佳实践keywords:- NoSQL注入- MongoDB- 查询算子- 白名单- 键过滤description: 通过MongoDB查询算子白名单与键过滤、类型校验与分页限制,系统性防止NoSQL注入与资源耗尽。tags:- MongoDB- NoSQL注入- 工程实践- 数据安全- 查询算子... Web安全 2026年04月30日 0 点赞 0 评论 102 浏览
MIME嗅探与Content-Type防护 ---title: MIME嗅探与Content-Type防护keywords: ["MIME嗅探", "Content-Type", "X-Content-Type-Options", "下载安全"]description: 通过正确的 `Content-Type` 与 `X-Content-Type-Options: nosniff` 防止浏览器误判资源类型导致的安全风险。catego... Web安全 2026年04月30日 0 点赞 0 评论 82 浏览
MIME 嗅探防护:X-Content-Type-Options 与正确的 Content-Type ---title: MIME 嗅探防护:X-Content-Type-Options 与正确的 Content-Typekeywords:- X-Content-Type-Options- nosniff- Content-Type- MIME 嗅探- CORB- 安全description: 讲解 nosniff 的工作机制与适用范围,强调正确设置 Content-Type 的... Web安全 2026年04月30日 0 点赞 0 评论 103 浏览
LLM输出防护:提示注入、敏感信息与事实核查 ---title: LLM输出防护:提示注入、敏感信息与事实核查keywords: ["提示注入", "敏感信息", "事实核查", "上下文隔离", "引用证据"]description: 通过上下文隔离、输入/输出过滤与引用证据,实现对提示注入与敏感信息泄露的防护,并进行事实核查。categories: - 应用软件 - 系统工具---# LLM输出防护:提示注入、敏感信... Web安全 2026年04月30日 0 点赞 0 评论 192 浏览
Kubernetes NetworkPolicy零信任服务访问实践 ---title: Kubernetes NetworkPolicy零信任服务访问实践keywords:- NetworkPolicy- Pod- ingress- egress- CIDR- namespaceSelector- podSelectordescription: 以NetworkPolicy实现服务间零信任访问控制,提供可验证的YAML与连通性测试方法,确保安全... Web安全 2026年04月30日 0 点赞 0 评论 88 浏览