Weboldalbiztonság
Webalkalmazás-biztonság: hét alap, amit nem érdemes kihagyni
Hitelesítés, jogosultság, munkamenet, naplózás és adatkezelés egy gyakorlati minimumlistában.
Azonosítás és jogosultság
A belépés csak azonosítja a felhasználót. Minden érzékeny műveletnél külön ellenőrizni kell, hogy az adott rekordhoz és művelethez van-e joga.
Bemenet és kimenet
A bemenetet a felhasználási cél szerint validáljuk, az adatbázist előkészített lekérdezéssel érjük el, a HTML-kimenetet pedig kontextus szerint kódoljuk.
Működés közben
Legyen rate limit, biztonságos cookie, CSRF-védelem és használható napló. A napló ne tartalmazzon jelszót, tokent vagy szükségtelen személyes adatot.