Blog

Alt alan jokerleri ve CORS: yansıtmanın güvenli ve tehlikeli olduğu durumlar

Kök alanınızın rastgele alt alanlarını yansıtmak saldırgan kontrollü kiracıları da içerebilir.

1 dk okuma
corssubdomainssecurity

Kiracı izolasyonu

Çok kiracılı uygulamalarda origin’i yalnızca string içeriyor diye eşleştirmeyin; kayıt kullanın.

Benzer alan adlarında kimlik avı riski CSP ve çerez politikalarıyla azaltılır.

Test matrisi

Apex, www ve app alt alanlarını otomatik test edin.

Yerel geliştirmede port farklarını dahil edin.

Bloga dön