Web安全
EdgeDB 迁移与类型安全查询(2025)
# EdgeDB 迁移与类型安全查询(2025)## 一、模式与迁移- Schema:定义类型/链接/属性与约束,避免隐式关系。- 迁移:生成与应用迁移脚本;在环境中按序升级,保持一致性。- 兼容变更:优先非破坏性变更(增加可空字段/默认值)。## 二、类型安全查询- 查询语言:EdgeQL 提供强类型;编译期校验减少运行时错误。- 绑定:客户端 SDK 提供类型绑定与推断,简化
Cloudflare Turnstile与Bot防护:无障碍挑战
采用无障碍的人机验证与风险评分在前端与网关层进行 Bot 防护,降低滥用与隐私风险。
Fenced Frames:跨站内容隔离与安全渲染
介绍 Fenced Frames 的隔离模型与渲染能力,适用于跨站内容(广告)展示,避免向宿主页面泄露敏感信号,说明部署与兼容策略。
Docker 镜像瘦身与安全加固最佳实践
以可复用的方法论与示例,系统性降低镜像体积、缩短构建与拉取时间,并提升容器运行时的安全防护能力。
CSV注入防护与数据导出治理(公式转义/长度限制)最佳实践
通过导出前公式转义与长度限制、字段白名单与统一编码,系统性防止CSV注入导致的命令执行与数据泄露风险。
CNAME伪装追踪防护与DNS规则治理最佳实践
通过解析CNAME链与规则治理,识别伪装追踪域并阻断外联,结合白名单与审计提升网站防追踪能力。
Bot管理与验证码(Anti-Bot)防护最佳实践
结合行为评分、速率限制与验证码/JS挑战的分层治理策略,提供低误杀与高可靠性的Bot管理与防护方案。
Web安全防护实战:从OWASP Top 10到现代应用安全
全面解析Web安全防护的核心技术,涵盖OWASP Top 10威胁、XSS/CSRF/注入攻击防御以及认证授权安全
Web安全入门:同源策略与CORS跨域资源共享实战指南
深入讲解Web安全中的同源策略(SOP)和CORS跨域资源共享机制,包含实战配置案例、常见错误排错及安全最佳实践
ARM64 指针认证 (PAC) 与分支目标识别 (BTI) 深度实战:构建防 ROP/JOP 攻击的系统级安全屏障
深入剖析 ARM64 PAC 和 BTI 两种硬件安全机制的内部原理,结合 Linux 内核支持和编译器工具链,给出可落地的系统级安全编程实践。涵盖密码学基础、五组密钥体系、编译器接口、实战性能测试及与 Intel CET 的对比分析。
零信任网络中基于 SPIFFE/SPIRE 的 mTLS 代理工程实践:从身份证书到自动轮换的全链路设计
深入探讨零信任安全模型下的 SPIFFE/SPIRE 工作负载身份框架,使用 Rust 从零构建 mTLS 代理,涵盖 SVID 生命周期管理、双向证书验证、无缝轮换与 TLS 会话复用优化。
ARM64 Memory Tagging Extension (MTE) 在 AI 推理引擎中的内存安全加固工程实践
深度解析ARM64 MTE硬件机制及其在AI推理引擎C++插件中的内存安全加固实践,包含编译器插桩、TensorRT插件工程应用、性能实测与PAC/BTI协同防御体系
ARM PAC & BTI:内存安全硬件防护工程实战
深入解析 ARMv8.3-A 引入的 Pointer Authentication (PAC) 和 Branch Target Identification (BTI) 硬件安全机制。涵盖 QARMA 算法、PAC 密钥体系、BTI 着陆点验证、Linux 内核 PAC 实践、编译器集成、性能分析及前沿演进,为生产环境部署提供完整工程指南。
