Vai al contenuto
CodeAuditAgent
Tutti gli articoli

OWASP

Guide su sicurezza del codice, code review con IA e correzioni che reggono.

· 7 min di lettura

IDOR e controlli di accesso violati: guida pratica

Come IDOR e controlli di accesso violati si insinuano in REST, GraphQL e nei route handler di Next.js, come testarli e le correzioni che reggono davvero.

  • Sicurezza
  • OWASP
  • Controllo degli accessi

· 7 min di lettura

Prevenire la SQL injection in Node.js, Python e Go

Snippet SQL vulnerabili e corretti per pg, Prisma, psycopg, SQLAlchemy e database/sql di Go, più ORDER BY dinamici e liste IN sicure. Mappati su CWE-89.

  • Sicurezza
  • SQL
  • OWASP

· 9 min di lettura

Le 10 vulnerabilità del codice da cercare nel 2026

Checklist pratica delle dieci classi di vulnerabilità da controllare in ogni code review, mappate su OWASP Top 10 e CWE, con la correzione per ciascuna.

  • Sicurezza
  • OWASP
  • Checklist