网络安全

JSONP禁用与跨域数据防护最佳实践

---title: JSONP禁用与跨域数据防护最佳实践keywords: - JSONP - callback - CORS - application/json - nosniffdescription: 通过禁用JSONP与callback参数、统一使用安全的CORS与JSON响应头,阻断跨域数据泄露与脚本注入风险。categories: - 文章资讯 -...

JWE敏感负载加密与密钥轮换(AES-GCM-RSA-OAEP)最佳实践

---title: JWE敏感负载加密与密钥轮换(AES-GCM/RSA-OAEP)最佳实践keywords:- JWE- AES-GCM- RSA-OAEP- CEK- 密钥轮换description: 通过AES-GCM加密敏感负载与RSA-OAEP封装CEK,并实施kid标识与轮换策略,保障传输与存储的机密性与可追溯性。categories: - 文章资讯 - 编程...

IaC安全扫描:Checkov与TFSec对比

---title: IaC安全扫描:Checkov与TFSec对比keywords:- Checkov- TFSec- 策略扫描- Terraform- CI集成description: 对比两种常用 IaC 扫描工具在规则覆盖与集成上的差异,构建持续的基础设施安全防线。categories: - 文章资讯 - 技术教程---# IaC安全扫描:Checkov与TFS...

EdgeDB 迁移与类型安全查询(2025)

# EdgeDB 迁移与类型安全查询(2025)## 一、模式与迁移- Schema:定义类型/链接/属性与约束,避免隐式关系。- 迁移:生成与应用迁移脚本;在环境中按序升级,保持一致性。- 兼容变更:优先非破坏性变更(增加可空字段/默认值)。## 二、类型安全查询- 查询语言:EdgeQL 提供强类型;编译期校验减少运行时错误。- 绑定:客户端 SDK 提供类型绑定与推断,简化