เจาะลึก Path Suffix Bug: ทำไมการตรวจสอบ Route ในโค้ดถึงสำคัญกว่าที่คิด
เคยสงสัยไหมว่าทำไมการเช็ค URL แค่ส่วนท้ายถึงอันตราย? มาเรียนรู้เรื่อง Path Suffix Bug จากเคสของ Kestra เพื่อเขียนโค้ดให้ปลอดภัยและรัดกุมกว่าเดิม
ที่มา: DEV Community
9 บทความ
เคยสงสัยไหมว่าทำไมการเช็ค URL แค่ส่วนท้ายถึงอันตราย? มาเรียนรู้เรื่อง Path Suffix Bug จากเคสของ Kestra เพื่อเขียนโค้ดให้ปลอดภัยและรัดกุมกว่าเดิม
ที่มา: DEV Community
เมื่อซอฟต์แวร์ที่ใช้มีช่องโหว่ร้ายแรงต้องทำอย่างไร? เรียนรู้วิธีเฝ้าระวังระบบ การตรวจสอบ Log และการป้องกันเบื้องต้นก่อนการอัปเดต Patch เพื่อความปลอดภัย
ที่มา: DEV Community
Session Cookie เปรียบเสมือนกุญแจชั่วคราวที่ต้องดูแลให้ดี เรียนรู้วิธีป้องกันช่องโหว่ CSRF และ Session Fixation เพื่อสร้างเว็บที่ปลอดภัยสำหรับโปรแกรมเมอร์มือใหม่
ที่มา: DEV Community
เบื่อไหมกับคนป่วนสมัครสมาชิกเว็บรัว ๆ? เลิกบล็อก IP แบบเดิม ๆ แล้วมาลองใช้ Risk Score (คะแนนความเสี่ยง) และ Middleware ใน Laravel เพื่อคัดกรองผู้ใช้งานแบบมือโปรกัน
ที่มา: DEV Community: laravel
แอปที่เคยอยู่หลัง VPN ไม่ได้ปลอดภัยเสมอไป มาเรียนรู้วิธีใช้ Spring Security ยืนยันตัวตน (Authentication) และตรวจสอบสิทธิ์ (Authorization) เพื่อให้ระบบของคุณพร้อมเปิดใช้งานบนโลกออนไลน์ได้อย่างมั่นใจ
ที่มา: DEV Community
เรียนรู้จากความล้มเหลวในการทำโปรเจกต์แรกสู่การสร้างแพลตฟอร์มใหม่ พร้อมเทคนิคการจัดการข้อมูลด้วย localStorage และการวางโครงสร้างความปลอดภัยที่มือใหม่ต้องรู้
ที่มา: DEV Community
เรียนรู้วิธีรับข้อมูลจากภายนอกเข้าแอป Laravel อย่างปลอดภัยด้วยการตรวจสอบลายเซ็นดิจิทัล (HMAC) และป้องกันการส่งข้อมูลซ้ำ (Replay Attack) เพื่อให้ระบบของคุณไม่ถูกโจมตี
ที่มา: DEV Community: laravel
เรียนรู้เรื่อง Subdomain Takeover ช่องโหว่ที่เกิดจากการลืมลบค่า CNAME พร้อมวิธีป้องกันระบบของคุณจากการถูกยึดและการขโมยข้อมูลผู้ใช้ฉบับเข้าใจง่าย
ที่มา: DEV Community
รู้ไหมว่าการเก็บข้อมูลแบบ Serialization อาจเป็นช่องโหว่ให้แฮกเกอร์เจาะระบบได้ มาทำความเข้าใจวิธีป้องกัน Insecure Deserialization ใน PHP ให้ปลอดภัยกัน
ที่มา: DEV Community: laravel