บทความด้าน Web Security

ความรู้เกี่ยวกับ TLS/SSL, Certificate, Security Headers และ Web Security

Security Headers

Clickjacking: X-Frame-Options และ CSP frame-ancestors

อธิบายการโจมตีแบบซ้อนเฟรม (clickjacking) และวิธีป้องกันด้วย X-Frame-Options ตาม RFC 7034 รวมถึง CSP frame-ancestors ที่แนะนำในปัจจุบัน

3 ธันวาคม 2568 0
Security Headers

MIME Sniffing และ X-Content-Type-Options

อธิบายพฤติกรรม MIME sniffing ของเบราว์เซอร์ และเหตุผลที่ควรส่ง X-Content-Type-Options: nosniff พร้อม Content-Type ที่ถูกต้อง

19 พฤศจิกายน 2568 0
Security Headers

Content-Security-Policy เชิงลึก

อธิบาย CSP ตามมาตรฐาน W3C/MDN วิธีใช้ default-src, script-src, nonce และ frame-ancestors รวมข้อผิดพลาด unsafe-inline ที่พบบ่อย

3 พฤศจิกายน 2568 0
Security Headers

HSTS คืออะไร และควรเปิดใช้งานหรือไม่

อธิบาย HTTP Strict Transport Security ตาม RFC 6797 ประโยชน์ต่อ SSL stripping, เงื่อนไข HSTS Preload และข้อควรระวังก่อนเปิด includeSubDomains

17 กรกฎาคม 2568 0
Security Headers

HTTP Security Headers ที่เว็บไซต์ควรมี

รวม HTTP response headers ด้านความปลอดภัยที่ OWASP และ MDN แนะนำ ได้แก่ HSTS, CSP, X-Content-Type-Options, frame-ancestors, Referrer-Policy และ Permissions-Policy

3 กรกฎาคม 2568 0