Web Security

บทความที่เกี่ยวกับ Web Security · ทั้งหมด 25 บทความ

แท็ก Web Security หนูรวมไว้ 25 บทความค่ะ พิมพ์คำที่อยากรู้ได้เลย หนูจะหาให้เฉพาะในแท็กนี้นะคะ เมี้ยว!

Cloudflare

Cloudflare Bot Management และ Bot Fight Mode ป้องกัน Bad Bot อย่างไร

Bot Traffic เป็นปัญหาใหญ่สำหรับเว็บส่วนใหญ่ ตั้งแต่ Bot ที่ขูดเนื้อหาไปขาย ยัดดึง Bandwidth ไปโดยเปล่าประโยชน์ ไปจนถึง Bot อันตรายที่ใช้สับเปลี่ยนพาสเวิร์ด…

Cloudflare

Cloudflare Rate Limiting คืออะไร ตั้งค่าป้องกัน Brute Force และ API Abuse

การที่เว็บไซต์หรือ API ถูกส่ง Request จำนวนมากผิดปกติในเวลาอันสั้น เป็นหนึ่งในรูปแบบการโจมตีที่แสนอันตราย Cloudflare Rate Limiting ช่วยได้โดยตั้งขีดจำกัด…

Cloudflare

DDoS Protection บน Cloudflare ทำงานอย่างไร ป้องกันการโจมตีเว็บไซต์ได้อย่างไร

DDoS (Distributed Denial of Service) คือการโจมตีที่ใช้เครื่องจำนวนมหาศาลส่ง Request ไปยังเซิร์ฟเวอร์พร้อมกัน จนทำให้เว็บไซต์ไม่สามารถให้บริการได้…

Cloudflare

Cloudflare Firewall Rules คืออะไร ตั้งค่าป้องกันเว็บไซต์อย่างไร

การโจมตีเว็บไซต์ในปัจจุบันมีความหลากหลายและซับซ้อนมากขึ้นเรื่อยๆ ไม่ว่าจะเป็น Bot ที่ขูด Content, การโจมตีแบบ DDoS หรือ Request จาก IP ที่น่าสงสัย…

Cloudflare

การเปิดใช้งาน HSTS บน Cloudflare เพื่อเพิ่มความปลอดภัย

HSTS ทำงานโดยส่งส่วนหัว HTTP (HTTP Header) พิเศษกลับไปยังเบราว์เซอร์ของผู้ใช้งาน เมื่อเบราว์เซอร์ได้รับ HSTS Header นี้ มันจะจำว่าเว็บไซต์นี้ต้องใช้ HTTPS…

Cyber Security

HTTPS และ SSL/TLS คืออะไร? การเข้ารหัสข้อมูลเว็บไซต์แบบถูกต้อง

HTTPS (HyperText Transfer Protocol Secure) คือบางส่วนที่ถูกเข้ารหัสและป้องกันในการส่งข้อมูลบนเว็บ โดยใช้ SSL/TLS Protocol แสดงที่สัญลักษณ์ กุญแจ แปดที่อยู่…

Cyber Security

CSRF Attack คืออะไร? วิธีป้องกัน Cross-Site Request Forgery อย่างถูกต้อง

CSRF (Cross-Site Request Forgery) คือการโจมตีที่หลอกให้ Browser ของผู้ใช้ส่ง Request อันตรายไปยังเว็บไซต์ที่ผู้ใช้เข้าใจระบบอยู่แล้ว โดยแน่บว่าทำโดยไม่ได้…

Cyber Security

XSS (Cross-Site Scripting) คืออะไร? วิธีป้องกันและตรวจจับสคริปต์ปลอมบนเว็บ

XSS (Cross-Site Scripting) คือการโจมตีความปลอดภัยที่ผู้โจมตีแทรก JavaScript อันตรายเข้าไปในหน้าเว็บ เมื่อผู้ใช้งานเข้าชมหน้าเว็บนั้น Script จะทำงานบนเบราว…

Cyber Security

SQL Injection คืออะไร? วิธีป้องกันและตรวจจับช่องโหว่ดาตาเบส

SQL Injection คือการโจมตีประเภทหนึ่งที่ผู้ไม่ประสงค์ดีแทรกคำสั่ง SQL อันตรายเข้าไปใน Input ของเว็บแอปพลิเคชัน ทำให้สามารถดึงข้อมูลที่ไม่ได้รับอนุญาต…