บทความด้าน Web Security

ความรู้เกี่ยวกับ TLS/SSL, Certificate, Security Headers และ Web Security

Web Security

OWASP Top 10 สำหรับเว็บแอปพลิเคชัน

สรุป OWASP Top 10:2021 ซึ่งเป็นรายการความเสี่ยงเว็บแอปที่ใช้กันกว้าง ทั้ง Broken Access Control, Cryptographic Failures และ Injection พร้อมลิงก์เอกสารต้นทาง

19 กุมภาพันธ์ 2569 0
Web Security

CORS คืออะไร และตั้งค่านโยบายอย่างไร

อธิบาย Cross-Origin Resource Sharing ตาม WHATWG Fetch แยก simple request กับ preflight และความเข้าใจผิดเรื่อง CORS ในฐานะชั้นป้องกันเซิร์ฟเวอร์

5 กุมภาพันธ์ 2569 1
Web Security

Subresource Integrity (SRI) คืออะไร

อธิบาย Subresource Integrity ตาม W3C ให้เบราว์เซอร์ตรวจแฮชของสคริปต์และสไตล์จาก CDN ก่อนรัน พร้อมตัวอย่างแอตทริบิวต์ integrity และ crossorigin

22 มกราคม 2569 1
Web Security

Mixed Content บนหน้า HTTPS

อธิบาย mixed content เมื่อหน้า HTTPS โหลดทรัพยากร HTTP แบบแอ็กทีฟและพาสซีฟ รวมนโยบายบล็อกของเบราว์เซอร์ตาม MDN และ WHATWG

8 มกราคม 2569 0
Web Security

Cookie ที่ปลอดภัย: Secure, HttpOnly และ SameSite

อธิบายแอตทริบิวต์คุกกี้ Secure, HttpOnly, SameSite ตามแนว OWASP และร่าง RFC 6265bis รวมคำแนะนำ __Host- prefix

17 ธันวาคม 2568 0