İçeriğe atla
CodeAuditAgent
Tüm yazılar

Güvenlik

Kod güvenliği, yapay zeka ile kod inceleme ve kalıcı düzeltmeler üzerine rehberler.

· 7 dk okuma

IDOR ve Hatalı Erişim Kontrolü: Pratik Bir Rehber

IDOR ve hatalı erişim kontrolü REST, GraphQL ve Next.js route handler'larına nasıl sızar, nasıl test edilir ve gerçek projelerde hangi düzeltmeler işe yarar?

  • Güvenlik
  • OWASP
  • Erişim Kontrolü

· 8 dk okuma

Next.js App Router Güvenlik Kontrol Listesi

Next.js App Router için pratik güvenlik listesi: server action'lar, route handler'lar, middleware, ortam değişkenleri, CSRF, header'lar ve önbellek.

  • Next.js
  • Güvenlik
  • Kontrol Listesi

· 7 dk okuma

Web Uygulamalarında Yarış Koşulları ve TOCTOU Hataları

Çifte harcama, kupon tekrarı ve limit aşımı istekler yarıştığında nasıl oluşur; kısıt, atomik güncelleme, kilit ve idempotency anahtarıyla nasıl düzeltilir?

  • Eşzamanlılık
  • Veritabanları
  • Güvenlik

· 7 dk okuma

Güvenlik Başlıkları: CSP, HSTS ve Diğerleri

Nonce ve strict-dynamic ile CSP, HSTS ve preload, frame-ancestors, Referrer-Policy, Permissions-Policy ve COOP için bir Next.js yapılandırmalı pratik rehber.

  • Güvenlik
  • Web
  • Next.js

· 7 dk okuma

Node.js, Python ve Go'da SQL Enjeksiyonunu Önlemek

pg, Prisma, psycopg, SQLAlchemy ve Go database/sql için açıklı ve düzeltilmiş SQL örnekleri, güvenli dinamik ORDER BY ve IN listeleri. CWE-89 ile eşlenmiştir.

  • Güvenlik
  • SQL
  • OWASP