bezpečnost.
Pozor na JWT v local storage!
Nedávno vyšel článek na blogu etického hackera Marka Tótha, ve které popisuje zranitelnosti, které odhalil ve službě Hero Hero. Jedna z věcí, které v článku popisuje, a kterou…
5 tipů pro lepší zabezpečení API v PHP
API je část aplikace, která si víc než jiná zaslouží větší pozornost na zabezpečení. V tomhle malém článku uvedu 5 tipů, které možná už znáte, ale možná taky…
10 tipů pro vaše SOUKROMÍ
Připadá mi, že otázka soukromí je a bude čím dál častější téma v závislosti na tom, kolik informací o sobě budeme prezentovat prostřednictvím IoT (internetu věcí) a sociálních…
Zabezpečení webu pomocí HTTP hlaviček
Content Security Policy Jedná se o HTTP hlavičku, která řekne prohlížeči, jestli obsah na stránce má být čistě na protokolu https, nebo že se dokonce musí nacházet přímo…
Bezpečnost: Jak se bránit ukradení sezení?
Ukrást sezení znamená vzít z cizího klientského počítače sušenku (cookie) se jménem PHPSESSID a nastavit tuto hodnotu ve svém prohlížeči. Pro server jste pak stejný uživatel (máte stejné…
PHP funkce password_hash()
PHP od verze 5.5 bude obsahovat novou užitečnou funkci, která vytváří hash hesla: password_hash(). Její použití je jednoduché: $options = [ 'cost' => 7, 'salt' => 'Tajny salat…