Tips Keamanan untuk Pengembang Frontend
(medium.com)Praktik keamanan dasar untuk mencegah XSS, Clickjacking, SQL Injection, dan lainnya
-
Batasi input pengguna: DOMPurify, Secure-filters
-
Berhati-hati saat menggunakan
hidden: ZAP -
Tambahkan header content-security-policy (CSP)
-
Tambahkan header mode pencegahan XSS
-
Gunakan
textContentalih-alihinnerHTML -
Tambahkan
X-Frame-Options: Deny- mencegah embeddingiframe -
Umumkan pesan error: "Kata sandi salah" → "Informasi login tidak valid"
-
Gunakan Captcha: halaman login, pendaftaran dan registrasi, Contact, dan lainnya
-
Tambahkan header Referrer-Policy atau
rel=noopenerpada taga -
Tambahkan header Feature-Policy
-
Jalankan
npm auditsecara berkala -
Pisahkan domain frontend berdasarkan fungsi
-
Berhati-hati saat memanggil layanan pihak ketiga: atur CSP dan terapkan atribut
integritysaat memuat skrip
Belum ada komentar.