Sicherheitstipps für Frontend-Entwickler
(medium.com)Grundlegende Sicherheitsregeln, um XSS, Clickjacking, SQL Injection usw. zu verhindern
-
Benutzereingaben einschränken: DOMPurify, Secure-filters
-
Vorsicht bei der Verwendung von
hidden: ZAP -
content-security-policy-(CSP-)Header hinzufügen -
Header für den XSS-Schutzmodus hinzufügen
-
textContentstattinnerHTMLverwenden -
X-Frame-Options: Denyhinzufügen – verhindert Einbettung periframe -
Fehlermeldungen verallgemeinern: "Falsches Passwort" → "Die Anmeldeinformationen sind nicht korrekt"
-
Captcha verwenden: auf Seiten für Login, Anmeldung und Registrierung, Kontakt usw.
-
Referrer-Policy-Header hinzufügen oderrel=noopenerzuma-Tag ergänzen -
Feature-Policy-Header hinzufügen -
Regelmäßig
npm auditausführen -
Frontend-Domains nach Funktionen trennen
-
Vorsicht bei Aufrufen von Third-Party-Services: CSP korrekt setzen und beim Laden von Skripten das Attribut
integrityanwenden
Noch keine Kommentare.