RESOURCES & SUPPORT
安全知識庫
DDoS、API 安全、加速與 TLS 的行業觀察。
安全知識庫
5 篇內容精選 2024 年 5 月至 2026 年 10 月的行業事件、風險預警與防護實踐,歷史事件按事件日期歸檔。
2026
OWASP A01 權限控制:登錄成功不代表可以讀取任意訂單
從對象、租戶和操作三個維度檢查 API 授權,避免只隱藏按鈕或依賴前端校驗。
閱讀全文JA4、TLS 與 CC 防御:指紋是線索,不是使用者身份證
理解 TLS 客戶端指紋的用途與誤判風險,將指紋、存取行為和憑證檢查分別使用。
閱讀全文SQL 注入與 XSS:為什么同一套過濾規則不夠用
按資料庫查詢與瀏覽器渲染兩種上下文理解注入風險,把修復放到真正處理資料的位置。
閱讀全文SSRF 與命令執行防護:別讓使用者輸入決定伺服器去哪兒、執行什么
圍繞圖片抓取、文檔轉換和運維接口,分別控制出站目的地、進程調用與運行權限。
閱讀全文OWASP A03 軟體供應鏈:依賴掃描之外,還要保護構建與發布
檢查組件版本、構建憑證、制品來源和回滾鏈路,減少惡意更新進入生產環境的機會。
閱讀全文