Artwork

Inhalt bereitgestellt von Moritz Gießmann und Constantin Groß, Moritz Gießmann, and Constantin Groß. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Moritz Gießmann und Constantin Groß, Moritz Gießmann, and Constantin Groß oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.
Player FM - Podcast-App
Gehen Sie mit der App Player FM offline!

Policy, htaccess & HTTP – XSS, CSP, Olé Olé

1:46:52
 
Teilen
 

Archivierte Serien ("Inaktiver Feed" status)

When? This feed was archived on October 24, 2023 17:11 (6M ago). Last successful fetch was on July 09, 2023 12:09 (10M ago)

Why? Inaktiver Feed status. Unsere Server waren nicht in der Lage einen gültigen Podcast-Feed für einen längeren Zeitraum zu erhalten.

What now? You might be able to find a more up-to-date version using the search function. This series will no longer be checked for updates. If you believe this to be in error, please check if the publisher's feed link below is valid and contact support to request the feed be restored or if you have any other concerns about this.

Manage episode 348929244 series 2631864
Inhalt bereitgestellt von Moritz Gießmann und Constantin Groß, Moritz Gießmann, and Constantin Groß. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Moritz Gießmann und Constantin Groß, Moritz Gießmann, and Constantin Groß oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.

Wir haben dich gut unterhalten? Unterstütze uns mit einer Spende ♥

Feedback? Kommentar oder Twitter.

In dieser Folge tauchen die Moderatoren Moritz und Constantin in die spannende Welt der Sicherheits-Header und CSPs ein. Sie diskutieren die Bedeutung des Content-Security-Policy-Headers zum Schutz Ihrer Website vor XSS-Angriffen und die Nützlichkeit der Pseudoklasse :read-write. Aber gerade wenn Sie denken, Sie hätten alles gehört, kommt das Duo mit einer überraschenden Wendung: Es stellt sich heraus, dass ihr ganzes technisches Fachwissen nur ein cleverer Trick war, um von der Tatsache abzulenken, dass sie vergessen haben, ihre eigene Website zu sichern! Ups.
– Geschrieben von chatGPT, übersetzt mit Deepl. Verrückte Zeiten.

Begrüßung – [00:00:56]

Retro

  • Moritz: Wer macht hat Macht – [00:07:46]
  • Constantin: Positive Support-Erfahrungen – [00:10:26]
  • Moritz: „This year in review“ madness – [00:13:51]
  • Constantin: StreetView Comeback in Deutschland? – [00:26:36]

Property der Woche: CSS :read-write – [00:29:24]

Tagesthema: HTTP Security – [00:39:10]

  1. X-XSS-Protection & X-Frame-Options – [00:41:34]
  2. Content Security Policy (CSP) – [00:45:38]
  3. CSP Reporting mit report-to oder report-uri – [01:01:39]
  4. Feature-Policy / Permissions-Policy – [01:13:21]
  5. MDN: Feature-Policy
  6. ReportingObserver, featurePolicy/permissionsPolicy – [01:19:45]

GeilTeil: „Alles gesagt“ mit Marina Weisband – [01:35:09]

Das Ende – [01:43:07]

  continue reading

Kapitel

1. Begrüßung (00:00:56)

2. Retro Moritz: Wer macht hat Macht (00:07:46)

3. Constantin: Positive Support-Erfahrungen (00:10:26)

4. Moritz: "This year in review" madness (00:13:51)

5. Constantin: StreetView Comeback in Deutschland? (00:26:36)

6. Property der Woche: CSS :read-write (00:29:24)

7. Tagesthema: HTTP Security (00:39:10)

8. 1. X-XSS-Protection & X-Frame-Options (00:41:34)

9. 2. Content Security Policy (CSP) (00:45:38)

10. 3. CSP Reporting mit report-to oder report-uri (01:01:39)

11. 4. Feature-Policy / Permissions-Policy (01:13:21)

12. 5. ReportingObserver, featurePolicy/permissionsPolicy (01:19:45)

13. GeilTeil: "Alles gesagt" mit Marina Weisband (01:35:09)

14. Das Ende (01:43:07)

61 Episoden

Artwork
iconTeilen
 

Archivierte Serien ("Inaktiver Feed" status)

When? This feed was archived on October 24, 2023 17:11 (6M ago). Last successful fetch was on July 09, 2023 12:09 (10M ago)

Why? Inaktiver Feed status. Unsere Server waren nicht in der Lage einen gültigen Podcast-Feed für einen längeren Zeitraum zu erhalten.

What now? You might be able to find a more up-to-date version using the search function. This series will no longer be checked for updates. If you believe this to be in error, please check if the publisher's feed link below is valid and contact support to request the feed be restored or if you have any other concerns about this.

Manage episode 348929244 series 2631864
Inhalt bereitgestellt von Moritz Gießmann und Constantin Groß, Moritz Gießmann, and Constantin Groß. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Moritz Gießmann und Constantin Groß, Moritz Gießmann, and Constantin Groß oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.

Wir haben dich gut unterhalten? Unterstütze uns mit einer Spende ♥

Feedback? Kommentar oder Twitter.

In dieser Folge tauchen die Moderatoren Moritz und Constantin in die spannende Welt der Sicherheits-Header und CSPs ein. Sie diskutieren die Bedeutung des Content-Security-Policy-Headers zum Schutz Ihrer Website vor XSS-Angriffen und die Nützlichkeit der Pseudoklasse :read-write. Aber gerade wenn Sie denken, Sie hätten alles gehört, kommt das Duo mit einer überraschenden Wendung: Es stellt sich heraus, dass ihr ganzes technisches Fachwissen nur ein cleverer Trick war, um von der Tatsache abzulenken, dass sie vergessen haben, ihre eigene Website zu sichern! Ups.
– Geschrieben von chatGPT, übersetzt mit Deepl. Verrückte Zeiten.

Begrüßung – [00:00:56]

Retro

  • Moritz: Wer macht hat Macht – [00:07:46]
  • Constantin: Positive Support-Erfahrungen – [00:10:26]
  • Moritz: „This year in review“ madness – [00:13:51]
  • Constantin: StreetView Comeback in Deutschland? – [00:26:36]

Property der Woche: CSS :read-write – [00:29:24]

Tagesthema: HTTP Security – [00:39:10]

  1. X-XSS-Protection & X-Frame-Options – [00:41:34]
  2. Content Security Policy (CSP) – [00:45:38]
  3. CSP Reporting mit report-to oder report-uri – [01:01:39]
  4. Feature-Policy / Permissions-Policy – [01:13:21]
  5. MDN: Feature-Policy
  6. ReportingObserver, featurePolicy/permissionsPolicy – [01:19:45]

GeilTeil: „Alles gesagt“ mit Marina Weisband – [01:35:09]

Das Ende – [01:43:07]

  continue reading

Kapitel

1. Begrüßung (00:00:56)

2. Retro Moritz: Wer macht hat Macht (00:07:46)

3. Constantin: Positive Support-Erfahrungen (00:10:26)

4. Moritz: "This year in review" madness (00:13:51)

5. Constantin: StreetView Comeback in Deutschland? (00:26:36)

6. Property der Woche: CSS :read-write (00:29:24)

7. Tagesthema: HTTP Security (00:39:10)

8. 1. X-XSS-Protection & X-Frame-Options (00:41:34)

9. 2. Content Security Policy (CSP) (00:45:38)

10. 3. CSP Reporting mit report-to oder report-uri (01:01:39)

11. 4. Feature-Policy / Permissions-Policy (01:13:21)

12. 5. ReportingObserver, featurePolicy/permissionsPolicy (01:19:45)

13. GeilTeil: "Alles gesagt" mit Marina Weisband (01:35:09)

14. Das Ende (01:43:07)

61 Episoden

Alle Folgen

×
 
Loading …

Willkommen auf Player FM!

Player FM scannt gerade das Web nach Podcasts mit hoher Qualität, die du genießen kannst. Es ist die beste Podcast-App und funktioniert auf Android, iPhone und im Web. Melde dich an, um Abos geräteübergreifend zu synchronisieren.

 

Kurzanleitung