// Kapitel 06 — Security

Luk hullerne.
Før angriberen finder dem.

SQL injection, XSS, CSRF og resten af OWASP Top 10. Konkrete kodeeksempler der viser hvad der går galt — og præcis hvordan du retter det.

6
Guides
OWASP Top 10
// Note from editor

Sikkerhedstrusler du ikke har råd til at ignorere

Disse guides dækker kritiske sikkerhedstrusler der kan kompromittere din applikation og dine brugeres data. Implementer dem i alle produktionsmiljøer — ikke kun når noget brokker sig.

// Generelle principper

Sikkerhed er ikke et plugin.
Det er en tænkning.

// Princip 01

Defense in Depth

Implementer flere lag af sikkerhed så en enkelt fejl ikke kompromitterer hele systemet.

// Princip 02

Principle of Least Privilege

Giv kun den minimale adgang der er nødvendig for at udføre en opgave.

// Princip 03

Fail Securely

Når noget går galt, skal systemet falde tilbage til en sikker tilstand.

// Princip 04

Keep Security Simple

Kompleksitet er fjenden af sikkerhed. Hold dine sikkerhedsløsninger simple og testbare.