// tag

bezpečnost.

Zabezpečení aplikací i vlastního soukromí — hesla, sezení, HTTP hlavičky, JWT a API.
// k.bezpecnost.meta
Článků06
Poslední článek20. srpna 2024
Průměrné čtení3 min

Pozor na JWT v local storage!

Nedávno vyšel článek na blogu etického hackera Marka Tótha, ve které popisuje zranitelnosti, které odhalil ve službě Hero Hero. Jedna z věcí, které v článku popisuje, a kterou…

2 min čtení bezpečnost

5 tipů pro lepší zabezpečení API v PHP

API je část aplikace, která si víc než jiná zaslouží větší pozornost na zabezpečení. V tomhle malém článku uvedu 5 tipů, které možná už znáte, ale možná taky…

4 min čtení API bezpečnost

10 tipů pro vaše SOUKROMÍ

Připadá mi, že otázka soukromí je a bude čím dál častější téma v závislosti na tom, kolik informací o sobě budeme prezentovat prostřednictvím IoT (internetu věcí) a sociálních…

6 min čtení bezpečnost

Zabezpečení webu pomocí HTTP hlaviček

Content Security Policy Jedná se o HTTP hlavičku, která řekne prohlížeči, jestli obsah na stránce má být čistě na protokolu https, nebo že se dokonce musí nacházet přímo…

5 min čtení bezpečnost

Bezpečnost: Jak se bránit ukradení sezení?

Ukrást sezení znamená vzít z cizího klientského počítače sušenku (cookie) se jménem PHPSESSID a nastavit tuto hodnotu ve svém prohlížeči. Pro server jste pak stejný uživatel (máte stejné…

2 min čtení bezpečnost

PHP funkce password_hash()

PHP od verze 5.5 bude obsahovat novou užitečnou funkci, která vytváří hash hesla: password_hash(). Její použití je jednoduché: $options = [ 'cost' => 7, 'salt' => 'Tajny salat…

1 min čtení bezpečnost