Сегодня 27 апреля, суббота ГлавнаяНовостиО проектеЛичный кабинетПомощьКонтакты Сделать стартовойКарта сайтаНаписать администрации
Поиск по сайту
 
Ваше мнение
Какой рейтинг вас больше интересует?
 
 
 
 
 
Проголосовало: 7272
Кнопка
BlogRider.ru - Каталог блогов Рунета
получить код
Записи веб-разработчика
Записи веб-разработчика
Голосов: 1
Адрес блога: http://den.girnyk.com
Добавлен: 2011-01-11 02:11:33 блограйдером iballeat
 

Ваше web приложение на основе API, вероятно, не защищено от XSS и CSRF уязвимостей

2016-03-30 17:10:48 (читать в оригинале)

Хорошая статья о том, как обезопасить свое одностраничное приложение, которое основано на публичном API с авторизацией. Так как мы повторно изобрели web приложения когда появились одностраничные приложения и frontend фреймворки —  мы также должны  изобрести новые способы борьбы с уязвимостями этих приложений Источник: Your API-Centric Web App Is Probably Not Safe Against XSS and CSRF

Тэги: api, cookie, csrf, javascript, json, jwt, programming, security, spa, token, vulnerability, webapp, xss

 


Самый-самый блог
Блогер Рыбалка
Рыбалка
по среднему баллу (5.00) в категории «Спорт»


Загрузка...Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.