#Web Security

9 บทความ

เจาะลึก Path Suffix Bug: ทำไมการตรวจสอบ Route ในโค้ดถึงสำคัญกว่าที่คิด

เจาะลึก Path Suffix Bug: ทำไมการตรวจสอบ Route ในโค้ดถึงสำคัญกว่าที่คิด

เคยสงสัยไหมว่าทำไมการเช็ค URL แค่ส่วนท้ายถึงอันตราย? มาเรียนรู้เรื่อง Path Suffix Bug จากเคสของ Kestra เพื่อเขียนโค้ดให้ปลอดภัยและรัดกุมกว่าเดิม

ที่มา: DEV Community

1 day ago 9 นาที
2 views
วิธีรับมือเมื่อซอฟต์แวร์มีช่องโหว่: บทเรียนสำคัญสำหรับโปรแกรมเมอร์มือใหม่

วิธีรับมือเมื่อซอฟต์แวร์มีช่องโหว่: บทเรียนสำคัญสำหรับโปรแกรมเมอร์มือใหม่

เมื่อซอฟต์แวร์ที่ใช้มีช่องโหว่ร้ายแรงต้องทำอย่างไร? เรียนรู้วิธีเฝ้าระวังระบบ การตรวจสอบ Log และการป้องกันเบื้องต้นก่อนการอัปเดต Patch เพื่อความปลอดภัย

ที่มา: DEV Community

3 days ago 7 นาที
8 views
เข้าใจเรื่อง Session Cookie และวิธีป้องกันช่องโหว่ความปลอดภัยสำหรับมือใหม่

เข้าใจเรื่อง Session Cookie และวิธีป้องกันช่องโหว่ความปลอดภัยสำหรับมือใหม่

Session Cookie เปรียบเสมือนกุญแจชั่วคราวที่ต้องดูแลให้ดี เรียนรู้วิธีป้องกันช่องโหว่ CSRF และ Session Fixation เพื่อสร้างเว็บที่ปลอดภัยสำหรับโปรแกรมเมอร์มือใหม่

ที่มา: DEV Community

1 week ago 11 นาที
10 views
วิธีป้องกันระบบสมัครสมาชิกจากบอทและผู้ไม่หวังดีด้วย Laravel Middleware

วิธีป้องกันระบบสมัครสมาชิกจากบอทและผู้ไม่หวังดีด้วย Laravel Middleware

เบื่อไหมกับคนป่วนสมัครสมาชิกเว็บรัว ๆ? เลิกบล็อก IP แบบเดิม ๆ แล้วมาลองใช้ Risk Score (คะแนนความเสี่ยง) และ Middleware ใน Laravel เพื่อคัดกรองผู้ใช้งานแบบมือโปรกัน

ที่มา: DEV Community: laravel

1 week ago 9 นาที
15 views
เปลี่ยนแอปพลิเคชันให้ปลอดภัยด้วย Spring Security เมื่อต้องเลิกใช้ VPN

เปลี่ยนแอปพลิเคชันให้ปลอดภัยด้วย Spring Security เมื่อต้องเลิกใช้ VPN

แอปที่เคยอยู่หลัง VPN ไม่ได้ปลอดภัยเสมอไป มาเรียนรู้วิธีใช้ Spring Security ยืนยันตัวตน (Authentication) และตรวจสอบสิทธิ์ (Authorization) เพื่อให้ระบบของคุณพร้อมเปิดใช้งานบนโลกออนไลน์ได้อย่างมั่นใจ

ที่มา: DEV Community

1 week ago 10 นาที
13 views
บทเรียนจากการสร้างโปรเจกต์แรก: จาก VibeConnect สู่ CrowdWide

บทเรียนจากการสร้างโปรเจกต์แรก: จาก VibeConnect สู่ CrowdWide

เรียนรู้จากความล้มเหลวในการทำโปรเจกต์แรกสู่การสร้างแพลตฟอร์มใหม่ พร้อมเทคนิคการจัดการข้อมูลด้วย localStorage และการวางโครงสร้างความปลอดภัยที่มือใหม่ต้องรู้

ที่มา: DEV Community

2 weeks ago 7 นาที
12 views
วิธีเขียน Webhook ให้ปลอดภัยใน Laravel ป้องกันการถูกแฮกข้อมูล

วิธีเขียน Webhook ให้ปลอดภัยใน Laravel ป้องกันการถูกแฮกข้อมูล

เรียนรู้วิธีรับข้อมูลจากภายนอกเข้าแอป Laravel อย่างปลอดภัยด้วยการตรวจสอบลายเซ็นดิจิทัล (HMAC) และป้องกันการส่งข้อมูลซ้ำ (Replay Attack) เพื่อให้ระบบของคุณไม่ถูกโจมตี

ที่มา: DEV Community: laravel

3 weeks ago 9 นาที
19 views
Subdomain Takeover คืออะไร? ทำไมความปลอดภัยของโดเมนถึงสำคัญกว่าที่คิด

Subdomain Takeover คืออะไร? ทำไมความปลอดภัยของโดเมนถึงสำคัญกว่าที่คิด

เรียนรู้เรื่อง Subdomain Takeover ช่องโหว่ที่เกิดจากการลืมลบค่า CNAME พร้อมวิธีป้องกันระบบของคุณจากการถูกยึดและการขโมยข้อมูลผู้ใช้ฉบับเข้าใจง่าย

ที่มา: DEV Community

3 weeks ago 7 นาที
12 views
เจาะลึกช่องโหว่ Insecure Deserialization ใน PHP: เมื่อ Cache กลายเป็นจุดอ่อนที่แฮกเกอร์จ้องเล่นงาน

เจาะลึกช่องโหว่ Insecure Deserialization ใน PHP: เมื่อ Cache กลายเป็นจุดอ่อนที่แฮกเกอร์จ้องเล่นงาน

รู้ไหมว่าการเก็บข้อมูลแบบ Serialization อาจเป็นช่องโหว่ให้แฮกเกอร์เจาะระบบได้ มาทำความเข้าใจวิธีป้องกัน Insecure Deserialization ใน PHP ให้ปลอดภัยกัน

ที่มา: DEV Community: laravel

3 weeks ago 8 นาที
16 views