Zum Inhalt springen
CodeAuditAgent
Alle Artikel

OWASP

Leitfäden zu Codesicherheit, KI-Code-Review und Fixes, die halten.

· 7 Min. Lesezeit

IDOR und Broken Access Control: Ein Praxisleitfaden

Wie IDOR und fehlerhafte Zugriffskontrolle in REST-, GraphQL- und Next.js-Handler gelangen, wie Sie darauf testen und welche Fixes in der Praxis halten.

  • Sicherheit
  • OWASP
  • Zugriffskontrolle

· 7 Min. Lesezeit

SQL-Injection verhindern in Node.js, Python und Go

Verwundbare und behobene SQL-Snippets für pg, Prisma, psycopg, SQLAlchemy und Go database/sql, dazu sicheres ORDER BY und IN-Listen. Zugeordnet zu CWE-89.

  • Sicherheit
  • SQL
  • OWASP

· 9 Min. Lesezeit

Die 10 wichtigsten Sicherheitslücken im Code 2026

Praxis-Checkliste: zehn Klassen von Sicherheitslücken für jedes Code-Review, zugeordnet zu OWASP Top 10 und CWE, jeweils mit Fix in einer Zeile.

  • Sicherheit
  • OWASP
  • Checkliste