फ्रंटएंड डेवलपर्स के लिए सुरक्षा टिप्स
(medium.com)XSS, Clickjacking, SQL Injection आदि को रोकने के लिए बुनियादी सुरक्षा नियम
-
उपयोगकर्ता इनपुट को सीमित करें: DOMPurify, Secure-filters
-
hiddenके उपयोग में सावधानी रखें: ZAP -
content-security-policy(CSP)हेडर जोड़ें -
XSS रोकथाम मोड हेडर जोड़ें
-
innerHTMLकी जगहtextContent -
X-Frame-Options: Denyजोड़ें - iframe embedding रोकें -
एरर संदेशों को सामान्य बनाएं: "पासवर्ड गलत है" → "लॉगिन जानकारी सही नहीं है"
-
Captcha का उपयोग करें: login, signup और registration, contact आदि पेजों पर
-
Referrer-Policyहेडर याaटैग मेंrel=noopenerजोड़ें -
Feature-Policyहेडर जोड़ें -
नियमित रूप से
npm auditचलाएं -
फ्रंट डोमेन को फीचर के अनुसार अलग करें
-
थर्ड-पार्टी सर्विस कॉल करते समय सावधानी रखें: CSP सेट करें और स्क्रिप्ट लोड करते समय
integrityattribute लागू करें
अभी कोई टिप्पणी नहीं है.