83. HTTP security headers 🔒

83. HTTP security headers 🔒

Ni vet det sjĂ€lva, mĂ„nga attacker hade kunnat undvikas om man hade tagit sĂ€kerhet pĂ„ större allvar. Men sĂ€kerhet Ă€r ju sĂ„ himla krĂ„ngligt
eller?

Det finns ett par headers vilka alla som publicerar en sida pÄ internet kanske borde kÀnna till. De minskar risken för en mÀngd olika attacker och lÀtta att konfigurera - vilket gör dem till ganska lÄgt hÀngande frukter!

OWASP (Open Web Application Security Project) har satt guidelines för vilka sÀkerhetsÄtgÀrder varje webbsida bör ta, och bland dessa finns deras sÀkerhetsheaderpolicy.

đŸ€“ SvĂ„righetsnivĂ„: 5/5

🔗 LĂ€nkar:
Artikeln som Sofia lÀste pÄ Medium (gÄr bara att se om man Àr medlem)
Cecilia Wirén pÄ Twitter
Bartek Tatkowski pÄ Twitter
Podden Kompilator
https://securityheaders.com/
OWASP (Open Web Application Security Project)
OWASPs sÀkerhetsheaderpolicy
Cloudflare Workers
Preloading
Cloudflare anvÀnder lavalampor för SSL kryptering


💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!

💌 HĂ„ll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden fÄr du gÀrna stötta oss genom att köpa vÄr merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(266)

258. Staff Engineer-rollerna: Tech Lead, Arkitekt, Solver, Right Hand

258. Staff Engineer-rollerna: Tech Lead, Arkitekt, Solver, Right Hand

Vad innebÀr det egentligen att vara Staff Engineer? MÄnga företag har en och samma rollbeskrivning, men i praktiken finns flera tydliga varianter.I det hÀr avsnittet gÄr vi igenom fyra vanliga Staff E...

15 Jan 50min

257. Historierna bakom namnen i teknikvÀrlden

257. Historierna bakom namnen i teknikvÀrlden

Vad har MariaDB, Python och Firefox gemensamt? Jo: mÀrkliga namn och Ànnu mer mÀrkligare historier! Vi berÀttar om det bisarra, romantiska och genialiska bakom nÄgra av programmeringsvÀrldens mest iko...

8 Jan 34min

256. Nytt Är, samma jag

256. Nytt Är, samma jag

Avsnittet Àr en pÄminnelse om att du faktiskt inte mÄste anvÀnda Ärets mörkaste och mest energifattiga period till att sÀtta mÄl och nyÄrslöften för 2026 (om du inte vill). Varför skulle vi prestera p...

1 Jan 35min

255. 2025 wrapped

255. 2025 wrapped

Skype Ă€r dött - lĂ€nge leve Skype. Årets juliga (och lĂ€tt rantiga) 2025-recap bjuder pĂ„ allt frĂ„n nostalgitrippar om att “skypa” som verb till Australiens nya krav pĂ„ Ă„lderskontroll för sociala medier ...

25 Des 202549min

254. Är det ett tekniskt problem eller bara dĂ„lig kommunikation?

254. Är det ett tekniskt problem eller bara dĂ„lig kommunikation?

Ofta sÀger vi: "det hÀr Àr ett tekniskt problem". Och visst lÄter det rimligt. Tills vi försöker lösa det. För trots nytt ramverk, refaktorerade komponenter och Ànnu ett försök att tÀmja CI-pipelinen ...

18 Des 202536min

253. NĂ€r alla Ă€lskar sitt jobb, men du kĂ€nner “meh”

253. NĂ€r alla Ă€lskar sitt jobb, men du kĂ€nner “meh”

Du gillar kod. Du Ă€lskar yrket. Men varje arbetsplats kĂ€nns som ett nytt kapitel av besvikelse: trist ledning, kollegor som slutar, ingen stimulans. Är det dig det Ă€r fel pĂ„ eller Ă€r det sĂ„hĂ€r det Ă€r ...

11 Des 202536min

252. Konsultbranschens lönemodeller: frÄn klassisk fast till 70/30 och transparent

252. Konsultbranschens lönemodeller: frÄn klassisk fast till 70/30 och transparent

Kan vi prata pengar i konsultbranschen utan att det blir svettigt? Konsultbranschen Àr full av myter om timpriser, marginaler och kostnader.För att reda ut allt detta har vi bjudit in Ola GrÀndÄs, som...

4 Des 20251h 2min

251. Systemdesign för Black Friday: hur man förbereder för extremt tryck

251. Systemdesign för Black Friday: hur man förbereder för extremt tryck

Imorgon Ă€r det Black Friday - dagen dĂ„ helt vanliga system plötsligt fĂ„r utstĂ„ trafikspikar som liknar DDoS-attacker, laster som ökar 10–100x pĂ„ samma minut och alla som trycker "köp" samtidigt
 ja, n...

27 Nov 202542min

PopulĂŠrt innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
smart-forklart
teknisk-sett
energi-og-klima
rss-impressions-2
nasjonal-sikkerhetsmyndighet-nsm
elektropodden
shifter
pedagogisk-intelligens
i-loopen
rss-ki-praten
fornybaren
kunstig-intelligens-med-morten-goodwin
rss-praktisk-proptech
rss-heis
rss-alt-som-gar-pa-strom
rss-nerding-med-netlife
rss-anleggspraten