Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security 我应该阻止用户选择哪些子域?_Security_Subdomain - Fatal编程技术网

Security 我应该阻止用户选择哪些子域?

Security 我应该阻止用户选择哪些子域?,security,subdomain,Security,Subdomain,我们正在创建一个符合当今潮流的应用程序,让用户选择自己的子域 xxx.company.com 随着这种情况越来越普遍,最好编制一个子域列表,防止用户出于技术/安全原因(例如:www)或礼仪(例如:sex)选择子域 此问题是社区wiki,请编辑以添加您的建议 www register mail pop pop3 test beta stage dev http https sex 任何被认为是亵渎的词语(此处未列出以保护无辜者)只是关于建议过滤亵渎的注释 一般来说,亵渎过滤器只有在您确实确定目

我们正在创建一个符合当今潮流的应用程序,让用户选择自己的子域

xxx.company.com
随着这种情况越来越普遍,最好编制一个子域列表,防止用户出于技术/安全原因(例如:
www
)或礼仪(例如:
sex
)选择子域

此问题是社区wiki,请编辑以添加您的建议

www
register
mail
pop
pop3
test
beta
stage
dev
http
https
sex

任何被认为是亵渎的词语(此处未列出以保护无辜者)

只是关于建议过滤亵渎的注释

一般来说,亵渎过滤器只有在您确实确定目标受众的母语时才有意义。否则,您可能会激怒您的国际客户:可能有英语单词在另一种语言中是亵渎的(没有机会找到所有这些单词),而您过滤掉的单词可能是其他语言中完全有效的单词。当《模拟人生3》发布时,EA论坛过滤掉了“damit”一词,但在本地化论坛上也过滤掉了,“damit”在德语中是一个非常常见的词。这使得写任何东西都很困难。“性”在瑞典语中也意味着“六”

如果只是关于子域,这可能是个问题,也可能不是。我只是要小心,而只是出于技术和安全原因(或者像你自己的商标/产品之类的东西)屏蔽单词


明智的做法是,为用户使用一个没有任何子域的特殊域,并为您需要的子域使用不同的域。这样,您根本不需要在“用户”域上阻止子域名。

我们有一个聪明的用户,他注册了
localhost
。这可能是一个真正的安全问题


另外,
dns

xxx.company.com可能不被允许;)这对于电子邮件来说更有意义,比如abuse@example.com
smtp
webmail
ftp
abuse
admin
donate
store
payment