83. HTTP security headers 🔒

83. HTTP security headers 🔒

Ni vet det själva, många attacker hade kunnat undvikas om man hade tagit säkerhet på större allvar. Men säkerhet är ju så himla krångligt…eller?

Det finns ett par headers vilka alla som publicerar en sida på internet kanske borde känna till. De minskar risken för en mängd olika attacker och lätta att konfigurera - vilket gör dem till ganska lågt hängande frukter!

OWASP (Open Web Application Security Project) har satt guidelines för vilka säkerhetsåtgärder varje webbsida bör ta, och bland dessa finns deras säkerhetsheaderpolicy.

🤓 Svårighetsnivå: 5/5

🔗 Länkar:
Artikeln som Sofia läste på Medium (går bara att se om man är medlem)
Cecilia Wirén på Twitter
Bartek Tatkowski på Twitter
Podden Kompilator
https://securityheaders.com/
OWASP (Open Web Application Security Project)
OWASPs säkerhetsheaderpolicy
Cloudflare Workers
Preloading
Cloudflare använder lavalampor för SSL kryptering


💬 Ställ en anonym fråga eller insändare som vi kan ta upp i podden!

💌 Håll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden får du gärna stötta oss genom att köpa vår merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Jaksot(268)

52. NPMs dependency hell

52. NPMs dependency hell

Dependencies är ett härke i de flesta språk och JavaScript är inget undantag - inte konstigt att dependency hell är ett etablerat uttryck. I detta avsnitt får du besöka de första nivåerna av Dante’s D...

27 Tammi 202234min

51. Revolution på NPM?

51. Revolution på NPM?

Open source-biblioteken colors.js och faker.js slutar plötsligt att fungera. Först misstänks att de har blivit hackade, men snabbt uppdagas det att de har medvetet saboterats av skaparen, som har tröt...

20 Tammi 202243min

50. Arbetsintervjuer

50. Arbetsintervjuer

Sofia och Madde pratar om arbetsintervjuer och är överens om att även om det är nervöst så behöver det inte vara så läskigt! Eftersom de båda själva är med på en del tekniska intervjuer hos sin arbets...

13 Tammi 202234min

49. Metaverse och överhypade NFTs

49. Metaverse och överhypade NFTs

Har du också hört orden krypto, metaverse, blockchain och NFTs allt för många gånger under 2021?Vet du knappt vad dessa ord betyder? Ingen fara, vi förklarar dem som om du var 5. Vi tar ner dem ordent...

6 Tammi 202241min

48. En tillbakablick på 2021

48. En tillbakablick på 2021

År 2021 har redan kommit till sin ände och i årets sista avsnitt blickar Sofia och Madde tillbaka på året som har gått. Vilka har varit de populäraste avsnitten? Sofia berättar om hur hon tog steget a...

30 Joulu 202151min

47. Receptbonanza

47. Receptbonanza

Sofia har skaffat en ny hobby för att underhålla sig i väntan på bussen och Madde har inte gett upp idén på receptappar. Vi har fått nys om två olika sätt att hantera sina recept; recepthanteraren Tan...

23 Joulu 202133min

46. Site Reliability Engineering

46. Site Reliability Engineering

Det nalkas frysperiod hos Sofias och Maddes kund och i samband med det funderas det på varför det är så stor klyfta mellan utvecklare och operations. Kan Site Reliability Engineering vara lösningen på...

16 Joulu 202132min

45. Web 3.0

45. Web 3.0

Madde skäms över sin kodgranskning och Sofia har snart gett upp hoppet i väntan på sin nya bil som är fast i fabriken på grund av halvledarbristen. Vi pratar om hur webben som vi är vana vid idag är i...

9 Joulu 202143min