Trong các ứng dụng có yêu cầu bảo mật cao (ngân hàng, chứng khoán, y tế, chính phủ...), người ta áp dụng chiến lược Defense in Depth (phòng thủ nhiều lớp).
khóa học vi tính văn phòng, khóa học lập trình, khoa hoc lap trinh online mien phi, khóa học quản trị mạng, giá điện thoại di động mới nhất, khoa hoc vi tinh van phong online mien phi, microsoft office courses online free
Hiển thị các bài đăng có nhãn bảo mật web. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn bảo mật web. Hiển thị tất cả bài đăng
Thứ Tư, 1 tháng 7, 2026
🛡️CSP (Content Security Policy) lớp khiên XSS hiệu quả🔒
CSP (Content Security Policy) là 01 lớp bảo mật của trình duyệt giúp ngăn chặn XSS, ngay cả khi hacker đã chèn được mã độc vào trang.
🛡️ Các lớp bảo vệ XSS
| 🔢 | 🛠️ Hàm/Kỹ thuật | 🎯 Mục đích |
|---|---|---|
| 1️⃣ | trim() | Loại bỏ khoảng trắng đầu/cuối |
| 2️⃣ | strip_tags() (nếu không cho phép HTML) | Xóa các thẻ HTML |
| 3️⃣ | filter_var() | Validate email, URL, số... |
| 4️⃣ | htmlspecialchars() | Escape khi xuất ra HTML (quan trọng nhất) |
| 5️⃣ | Prepared Statement | Chống SQL Injection (không phải XSS) |
| 6️⃣ | CSP (Content Security Policy) | Giảm thiểu XSS ngay cả khi lọt dữ liệu độc |
Đăng ký:
Bài đăng (Atom)




