Consejos de seguridad para desarrolladores frontend
(medium.com)Reglas básicas de seguridad para prevenir XSS, clickjacking, SQL Injection, etc.
-
Restringir la entrada del usuario: DOMPurify, Secure-filters
-
Tener cuidado al usar
hidden: ZAP -
Agregar el encabezado
content-security-policy(CSP) -
Agregar el encabezado del modo de prevención de XSS
-
Usar
textContenten lugar deinnerHTML -
Agregar
X-Frame-Options: Deny- evita la incrustación coniframe -
Generalizar los mensajes de error: "La contraseña es incorrecta" → "La información de inicio de sesión no es válida"
-
Usar CAPTCHA: en páginas de inicio de sesión, registro, alta, contacto, etc.
-
Agregar el encabezado
Referrer-Policyorel=noopeneren la etiquetaa -
Agregar el encabezado
Feature-Policy -
Ejecutar
npm auditde forma periódica -
Separar el dominio frontend según la función
-
Tener cuidado al llamar servicios de terceros: configurar CSP y aplicar el atributo
integrityal cargar scripts
Aún no hay comentarios.