IDOR ve hatalı erişim kontrolü REST, GraphQL ve Next.js route handler'larına nasıl sızar, nasıl test edilir ve gerçek projelerde hangi düzeltmeler işe yarar?
Hesap ele geçirmeye yol açan JWT ve oturum hataları: algoritma karışıklığı, zayıf gizli anahtar, eksik claim kontrolü, token saklama, rotasyon ve gerçek çıkış.
Prompt injection, araç kötüye kullanımı ve bağlantıyla veri sızdırma LLM özelliklerini nasıl vurur; model yönlendirildiğinde hasarı hangi kontroller sınırlar?
Çifte harcama, kupon tekrarı ve limit aşımı istekler yarıştığında nasıl oluşur; kısıt, atomik güncelleme, kilit ve idempotency anahtarıyla nasıl düzeltilir?
Nonce ve strict-dynamic ile CSP, HSTS ve preload, frame-ancestors, Referrer-Policy, Permissions-Policy ve COOP için bir Next.js yapılandırmalı pratik rehber.
pg, Prisma, psycopg, SQLAlchemy ve Go database/sql için açıklı ve düzeltilmiş SQL örnekleri, güvenli dinamik ORDER BY ve IN listeleri. CWE-89 ile eşlenmiştir.