truster
0.1
2024-01-11
0
插件介绍
防止渲染的网页加载托管在不受信任、可写的 S3 存储桶中的资源。
网站通常加载托管在 AWS S3 存储桶中的资产(CSS、JS 等)。不幸的是,有时此类存储桶配置错误,导致未经授权的用户覆盖其文件。这导致攻击者有可能注入恶意内容(例如恶意加密货币挖矿 JS),并将其传递给网站的访问者。为了防止这种威胁,信任者与我们的后端 (https://bucketsec.necst.it/) 通信,验证所访问网站请求的资源是否来自不受信任的、可写的存储桶,从而防止加载此类资源。
插件详情
评分
5星(共5星),共1位用户参与评分
使用人数
2,000+ 位用户
版本
0.1
文件大小
22.08KB
分类
提供方
conand
支持语言
英语
ID
eiiilcdomkafolppehfkjdaflcblakml
发布时间
2024-01-11 05:48:39