가이드
AppSafe가 점검하는 문제에 대한 쉬운 가이드 — 각 문제가 무엇인지, 왜 중요한지, 정확히 어떻게 고치는지 알려 드립니다.
주입된 스크립트의 실행을 막아 주는 헤더.
모든 연결이 — 첫 연결까지 — HTTPS를 사용하도록 강제하세요.
헤더 하나로 공격자가 앱을 iframe 안에 겹치는 것을 막으세요.
접근 가능한 .env 하나가 전체 스택을 넘겨줄 수 있습니다.
모든 origin을 허용하면 어떤 사이트든 API를 읽을 수 있습니다.
배포된 .map 파일은 원본 소스를 넘겨줍니다.
번들에 든 것은 모두 공개입니다. 그렇게 취급하세요.
dangling CNAME은 도메인에 열려 있는 문입니다.
공격자가 여러분인 척 전 세계에 이메일을 보내는 것을 막으세요.
세션 쿠키를 도난당하지 않게 지키는 세 가지 플래그.
안전하지 않은 문을 열어 두지 마세요.
무료 스캔을 실행하고 몇 초 만에 수정 방법이 포함된 등급 리포트를 받으세요.