Permissions-Policy:限制第三方能力与安全治理 ---title: "Permissions-Policy:限制第三方能力与安全治理"keywords: - Permissions-Policy - Feature Policy - 第三方限制 - geolocation - cameradescription: "介绍 Permissions-Policy 的头部语法与策略设计,限制 iframe/第三方脚本的能力范... Web安全 2026年04月30日 0 点赞 0 评论 108 浏览
Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践 ---title: Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践tags: [WebAuthn, Passkeys, FIDO2, 公钥凭证, navigator.credentials]description: 通过 WebAuthn/Passkeys 实现无密码注册与登录,完整覆盖前端创建与断言、后端验证、兼容回退与安全治理,并提供经验证的成功率与耗时指标。... Web安全 2026年04月30日 0 点赞 0 评论 114 浏览
PWA 图标:maskable 与安全区域适配 ---title: PWA 图标:maskable 与安全区域适配keywords:- maskable- Web App Manifest- 图标安全区域- 适配- 角标description: '介绍 PWA 的 maskable 图标与安全区域适配,使用 `purpose: maskable` 提供可裁剪区域,避免系统蒙版裁剪重要内容,并给出设计与清单示例。'categor... Web安全 2026年04月30日 0 点赞 0 评论 105 浏览
Origin-Agent-Cluster:同源对象隔离与内存管理 ---title: "Origin-Agent-Cluster:同源对象隔离与内存管理"keywords: - Origin-Agent-Cluster - OAC - 隔离 - 内存 - 崩溃隔离description: "说明 `Origin-Agent-Cluster` 响应头的作用,将同源上下文隔离到独立的Agent Cluster,改善内存与崩溃隔离,与跨源隔离... Web安全 2026年04月30日 0 点赞 0 评论 108 浏览
OIDC登出:Front-Channel与Back-Channel对比 ---title: OIDC登出:Front-Channel与Back-Channel对比keywords:- OIDC- Front-Channel Logout- Back-Channel Logout- 会话- 登出description: 比较 OIDC 两种登出机制的实现与兼容差异,规范会话清理与通知链路,保障多应用联合登出体验。categories: - 文章资讯... Web安全 2026年04月30日 0 点赞 0 评论 110 浏览
NoSQL注入防护(MongoDB-查询算子白名单)最佳实践 ---title: NoSQL注入防护(MongoDB/查询算子白名单)最佳实践keywords:- NoSQL注入- MongoDB- 查询算子- 白名单- 键过滤description: 通过MongoDB查询算子白名单与键过滤、类型校验与分页限制,系统性防止NoSQL注入与资源耗尽。tags:- MongoDB- NoSQL注入- 工程实践- 数据安全- 查询算子... Web安全 2026年04月30日 0 点赞 0 评论 101 浏览
MIME嗅探与Content-Type防护 ---title: MIME嗅探与Content-Type防护keywords: ["MIME嗅探", "Content-Type", "X-Content-Type-Options", "下载安全"]description: 通过正确的 `Content-Type` 与 `X-Content-Type-Options: nosniff` 防止浏览器误判资源类型导致的安全风险。catego... Web安全 2026年04月30日 0 点赞 0 评论 81 浏览
MIME 嗅探防护:X-Content-Type-Options 与正确的 Content-Type ---title: MIME 嗅探防护:X-Content-Type-Options 与正确的 Content-Typekeywords:- X-Content-Type-Options- nosniff- Content-Type- MIME 嗅探- CORB- 安全description: 讲解 nosniff 的工作机制与适用范围,强调正确设置 Content-Type 的... Web安全 2026年04月30日 0 点赞 0 评论 103 浏览
LLM输出防护:提示注入、敏感信息与事实核查 ---title: LLM输出防护:提示注入、敏感信息与事实核查keywords: ["提示注入", "敏感信息", "事实核查", "上下文隔离", "引用证据"]description: 通过上下文隔离、输入/输出过滤与引用证据,实现对提示注入与敏感信息泄露的防护,并进行事实核查。categories: - 应用软件 - 系统工具---# LLM输出防护:提示注入、敏感信... Web安全 2026年04月30日 0 点赞 0 评论 192 浏览
Kubernetes NetworkPolicy零信任服务访问实践 ---title: Kubernetes NetworkPolicy零信任服务访问实践keywords:- NetworkPolicy- Pod- ingress- egress- CIDR- namespaceSelector- podSelectordescription: 以NetworkPolicy实现服务间零信任访问控制,提供可验证的YAML与连通性测试方法,确保安全... Web安全 2026年04月30日 0 点赞 0 评论 87 浏览
JSONP禁用与跨域数据防护最佳实践 ---title: JSONP禁用与跨域数据防护最佳实践keywords: - JSONP - callback - CORS - application/json - nosniffdescription: 通过禁用JSONP与callback参数、统一使用安全的CORS与JSON响应头,阻断跨域数据泄露与脚本注入风险。categories: - 文章资讯 -... Web安全 2026年04月30日 0 点赞 0 评论 116 浏览
IaC安全扫描:Checkov与TFSec对比 ---title: IaC安全扫描:Checkov与TFSec对比keywords:- Checkov- TFSec- 策略扫描- Terraform- CI集成description: 对比两种常用 IaC 扫描工具在规则覆盖与集成上的差异,构建持续的基础设施安全防线。categories: - 文章资讯 - 技术教程---# IaC安全扫描:Checkov与TFS... Web安全 2026年04月30日 0 点赞 0 评论 143 浏览
Cookie 前缀:__Host- 与 __Secure- 安全约束 使用 `__Host-` 与 `__Secure-` 前缀为 Cookie 施加额外约束,提升路径与协议安全性,降低被降级或跨子域覆盖的风险。 Web安全 2026年04月30日 0 点赞 0 评论 133 浏览