ওয়েব ডেভেলপমেন্টের মধ্যে জাভাস্ক্রিপ্ট ব্যাপকভাবে ব্যবহৃত হয়, কিন্তু এটি সঠিকভাবে ব্যবস্থাপনা না করা হলে নিরাপত্তা সংক্রান্ত জটিলতার সূচনা প্রদান করতে পারে। সাধারণ জ্ঞানসম্পন্ন এবং ওয়েব অ্যাপ্লিকেশনকে নিরাপত্তাজনিত ব্যবস্থা বজায় রাখার জন্য ওয়েব-এ ক্লিকের জন্য অপরিহার্য।

ক্রস-natting স্ক্রিপ্ট (XSS)

অন্যান্য ব্যবহারকারীদের দ্বারা নির্মিত ওয়েব পাতায় যে বিদ্বেষমূলক স্ক্রিপ্টগুলো দেখা যায়, সেখানে এক্সেস দেখা যায় ।

ব্যবহারকারীদের ইনপুটের বৈধ এবং নিরাপত্তা নীতি প্রয়োগ, বিষয়বস্তু নিরাপত্তা নীতি (সিপি) এবং বিদ্বেষমূলক স্ক্রিপ্টের মৃত্যুদণ্ড প্রতিরোধ করার জন্য কোডের ব্যবস্থা করা।

কোড প্রবেশ করান

অবিশ্বস্ত তথ্য হিসাবে বিশ্বস্ত তথ্য সঞ্চালনের সময় স্ক্রিপ্টটি কার্যকর হলে, প্রায়ই ইভাল () অথবা ইন- পি- এল- পি- এল হিসেবে কাজ করে । এই সমস্যা অ্যাপ্লিকেশনের মধ্যে যথেচ্ছ কোড চালানোর সুযোগ দেয় ।

ইভাল () এবং একই ফাংশন ব্যবহার করে কোন কোড পাঠানো না হলে প্রাপ্ত তথ্য আদান-প্রদানের পূর্বে নিরাপদ ও বৈধ তথ্য ব্যবহার করা হবে ।

API-র অনিরাপদ ব্যবহার

API দ্বারা ব্যবহারকারীদের তথ্য নিরাপদ না করা হলে, ব্যবহারকারীদের দ্বারা যে কোনো তথ্য ডি. এস. আর. এল. অন্তর্ভুক্ত করা যাবে।

সন্দেহজনক আচরণ সম্পর্কে তথ্য এনক্রিপ্ট ও মনিটর করতে HTTPS-র মাধ্যমে উপলব্ধ সকল API-র মাধ্যমে তথ্য এনক্রিপ্ট করা হবে।

সাধারণ নকশাবিদ্যা

  • সমস্ত ব্যবহারকারীদেরকে পবিত্র হিসাবে চিহ্নিত এবং অনুমোদন করুন
  • স্থায়ী নিরাপত্তা নীতি (CPP)
  • কোড স্পেস ব্যবহার ও spal() এড়িয়ে চলুন
  • লাইব্রেরী এবং কাঠামো আপডেট রাখা
  • তথ্য বিনিময়ের জন্য প্রযোজ্য HTTPST