Lewati ke konten
CodeAuditAgent
Semua artikel

OWASP

Panduan keamanan kode, review kode AI, dan merilis perbaikan yang tahan lama.

· 7 menit baca

IDOR dan Broken Access Control: Panduan Praktis

Bagaimana IDOR dan broken access control menyusup ke REST, GraphQL, dan route handler Next.js, cara mengujinya, serta perbaikan yang bertahan di kode nyata.

  • Keamanan
  • OWASP
  • Kontrol Akses

· 7 menit baca

Mencegah SQL Injection di Node.js, Python, dan Go

SQL rentan dan perbaikannya untuk pg, Prisma, psycopg, SQLAlchemy, dan database/sql Go, plus ORDER BY dinamis dan daftar IN yang aman. Mengacu ke CWE-89.

  • Keamanan
  • SQL
  • OWASP

· 9 menit baca

10 Kerentanan Kode Teratas yang Wajib Dicari di 2026

Checklist praktis sepuluh kelas kerentanan yang layak dicek di setiap code review, dipetakan ke OWASP Top 10 dan CWE, lengkap dengan perbaikan satu baris.

  • Keamanan
  • OWASP
  • Checklist