You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
-[حمله با اعتبارنامههای سرقتشده (Credential Stuffing)](https://cheatsheetseries.owasp.org/cheatsheets/Credential_Stuffing_Prevention_Cheat_Sheet.html)
102
+
-[دزدیدن کلیک (Clickjacking)][csclick]
103
+
-[حمله با اعتبارنامههای سرقتشده (Credential Stuffing)][cscreds]
104
104
-[نشت اطلاعات بین سایتی (Cross-site leaks)][csxsleaks]
105
-
-[حملات نفی سرویس (Denial of Service)](https://cheatsheetseries.owasp.org/cheatsheets/Denial_of_Service_Cheat_Sheet.html) (DoS)
106
-
- حملات [XSS مبتنی بر DOM](https://cheatsheetseries.owasp.org/cheatsheets/DOM_based_XSS_Prevention_Cheat_Sheet.html) شامل [DOM Clobbering](https://cheatsheetseries.owasp.org/cheatsheets/DOM_Clobbering_Prevention_Cheat_Sheet.html)
-[تزریق (Injection)](https://cheatsheetseries.owasp.org/cheatsheets/Injection_Prevention_Cheat_Sheet.html) شامل [تزریق دستور سیستمعامل](https://cheatsheetseries.owasp.org/cheatsheets/OS_Command_Injection_Defense_Cheat_Sheet.html) و [XXE][csxxe]
-[آلودگی پروتوتایپ در جاوا اسکریپت (Prototype pollution)](https://cheatsheetseries.owasp.org/cheatsheets/Prototype_Pollution_Prevention_Cheat_Sheet.html)
105
+
-[حملات نفی سرویس (Denial of Service DoS)][csdos]
106
+
- حملات [XSS مبتنی بر DOM][csdom] شامل
107
+
[DOM Clobbering][csdomclub]
108
+
-[IDOR][csidor]
109
+
-[تزریق (Injection)][csinjection]
110
+
شامل [تزریق دستور سیستمعامل]][csosinjection] و [XXE][csxxe]
111
+
-[حملات تزریق مخصوص LDAP][csldap]
112
+
-[آلودگی پروتوتایپ در جاوا اسکریپت (Prototype pollution)][csproto]
111
113
- حملات [SSRF][csssrf]
112
-
-[تزریق SQL](https://cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html) و استفاده از [کوئری](https://cheatsheetseries.owasp.org/cheatsheets/Query_Parameterization_Cheat_Sheet.html) های پارامتری
113
-
-[تغییر ریدایرکت و فورواردهای اعتبارسنجینشده](https://cheatsheetseries.owasp.org/cheatsheets/Unvalidated_Redirects_and_Forwards_Cheat_Sheet.html)
114
+
-[تزریق SQL][cssql] و استفاده از [کوئری][csquery] های پارامتری
115
+
-[تغییر ریدایرکت و فورواردهای اعتبارسنجینشده][csredirect]
114
116
- حملات [XSS][csxss] و [دور زدن فیلتر XSS][csxssevade]
115
117
116
118
#### HTTP و HTML
@@ -120,21 +122,23 @@ NIST یک [آسیبپذیری][nistvuln] را اینگونه تعریف می
120
122
کنترلهای امنیتی مختلف آنها داشته باشند.
121
123
122
124
اکثر تیمهای توسعه اپلیکیشن با ارتباطات HTTP و استاندارد HTML آشنا هستند، اما در صورت لزوم به
اطلاعات مورد نیاز برای تولید نرمافزار امن را در اختیار توسعهدهندگان اپلیکیشنهای وب قرار میدهد:
125
128
126
-
- برگه تقلب [امنیت HTML5](https://cheatsheetseries.owasp.org/cheatsheets/HTML5_Security_Cheat_Sheet.html) طیف گستردهای از کنترلها را، مطابق با [استاندارد زنده HTML][htmlliving] فعلی، توصیف میکند.
127
-
- برای CSS به برگه تقلب [CSS](https://cheatsheetseries.owasp.org/cheatsheets/Securing_Cascading_Style_Sheets_Cheat_Sheet.html) مراجعه کنید.
128
-
- هدرهای HTTP باید امن باشند، برگه تقلب [هدرهای پاسخ امنیتی HTTP](https://cheatsheetseries.owasp.org/cheatsheets/HTTP_Headers_Cheat_Sheet.html) را ببینید.
129
+
- برگه تقلب [امنیت HTML5][htmlliving] طیف گستردهای از کنترلها را، مطابق با
130
+
[استاندارد زنده HTML][htmlliving] فعلی، توصیف میکند.
131
+
- برای CSS به برگه تقلب [CSS][cscss] مراجعه کنید.
132
+
- هدرهای HTTP باید امن باشند، برگه تقلب [هدرهای پاسخ امنیتی HTTP][csheaders] را ببینید.
129
133
-[امنیت انتقال اکید HTTP][csstrict] را قویاً مد نظر قرار دهید.
130
-
- اگر اپلیکیشن قابلیت آپلود فایل دارد، از برگه تقلب [آپلود فایل](https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html) پیروی کنید.
131
-
- با استفاده از برگه تقلب [سیاست امنیت محتوا](https://cheatsheetseries.owasp.org/cheatsheets/Content_Security_Policy_Cheat_Sheet.html)، از وجود سیاست امنیت محتوا اطمینان حاصل کنید.
132
-
- از JWT برای یک اپلیکیشن جاوا استفاده میکنید؟ به برگه تقلب [توکن وب JSON](https://cheatsheetseries.owasp.org/cheatsheets/JSON_Web_Token_for_Java_Cheat_Sheet.html) مراجعه کنید.
133
-
- اشیاء را ذخیره یا ارسال میکنید؟ برگه تقلب [Deserialization (وارسیالسازی)](https://cheatsheetseries.owasp.org/cheatsheets/Deserialization_Cheat_Sheet.html) را بررسی کنید.
134
+
- اگر اپلیکیشن قابلیت آپلود فایل دارد، از برگه تقلب [آپلود فایل][csfile] پیروی کنید.
135
+
- با استفاده از برگه تقلب [سیاست امنیت محتوا][cscsp]، از وجود سیاست امنیت محتوا اطمینان حاصل کنید.
136
+
- از JWT برای یک اپلیکیشن جاوا استفاده میکنید؟ به برگه تقلب [توکن وب JSON][csjwt] مراجعه کنید.
137
+
- اشیاء را ذخیره یا ارسال میکنید؟ برگه تقلب [Deserialization (وارسیالسازی)][csserial] را بررسی کنید.
0 commit comments