Table of Contents
ওয়েব ডেভেলপমেন্টের মধ্যে জাভাস্ক্রিপ্ট ব্যাপকভাবে ব্যবহৃত হয়, কিন্তু এটি সঠিকভাবে ব্যবস্থাপনা না করা হলে নিরাপত্তা সংক্রান্ত জটিলতার সূচনা প্রদান করতে পারে। সাধারণ জ্ঞানসম্পন্ন এবং ওয়েব অ্যাপ্লিকেশনকে নিরাপত্তাজনিত ব্যবস্থা বজায় রাখার জন্য ওয়েব-এ ক্লিকের জন্য অপরিহার্য।
ক্রস-natting স্ক্রিপ্ট (XSS)
অন্যান্য ব্যবহারকারীদের দ্বারা নির্মিত ওয়েব পাতায় যে বিদ্বেষমূলক স্ক্রিপ্টগুলো দেখা যায়, সেখানে এক্সেস দেখা যায় ।
ব্যবহারকারীদের ইনপুটের বৈধ এবং নিরাপত্তা নীতি প্রয়োগ, বিষয়বস্তু নিরাপত্তা নীতি (সিপি) এবং বিদ্বেষমূলক স্ক্রিপ্টের মৃত্যুদণ্ড প্রতিরোধ করার জন্য কোডের ব্যবস্থা করা।
কোড প্রবেশ করান
অবিশ্বস্ত তথ্য হিসাবে বিশ্বস্ত তথ্য সঞ্চালনের সময় স্ক্রিপ্টটি কার্যকর হলে, প্রায়ই ইভাল () অথবা ইন- পি- এল- পি- এল হিসেবে কাজ করে । এই সমস্যা অ্যাপ্লিকেশনের মধ্যে যথেচ্ছ কোড চালানোর সুযোগ দেয় ।
ইভাল () এবং একই ফাংশন ব্যবহার করে কোন কোড পাঠানো না হলে প্রাপ্ত তথ্য আদান-প্রদানের পূর্বে নিরাপদ ও বৈধ তথ্য ব্যবহার করা হবে ।
API-র অনিরাপদ ব্যবহার
API দ্বারা ব্যবহারকারীদের তথ্য নিরাপদ না করা হলে, ব্যবহারকারীদের দ্বারা যে কোনো তথ্য ডি. এস. আর. এল. অন্তর্ভুক্ত করা যাবে।
সন্দেহজনক আচরণ সম্পর্কে তথ্য এনক্রিপ্ট ও মনিটর করতে HTTPS-র মাধ্যমে উপলব্ধ সকল API-র মাধ্যমে তথ্য এনক্রিপ্ট করা হবে।
সাধারণ নকশাবিদ্যা
- সমস্ত ব্যবহারকারীদেরকে পবিত্র হিসাবে চিহ্নিত এবং অনুমোদন করুন
- স্থায়ী নিরাপত্তা নীতি (CPP)
- কোড স্পেস ব্যবহার ও spal() এড়িয়ে চলুন
- লাইব্রেরী এবং কাঠামো আপডেট রাখা
- তথ্য বিনিময়ের জন্য প্রযোজ্য HTTPST