83. HTTP security headers 🔒

83. HTTP security headers 🔒

Ni vet det sjĂ€lva, mĂ„nga attacker hade kunnat undvikas om man hade tagit sĂ€kerhet pĂ„ större allvar. Men sĂ€kerhet Ă€r ju sĂ„ himla krĂ„ngligt
eller?

Det finns ett par headers vilka alla som publicerar en sida pÄ internet kanske borde kÀnna till. De minskar risken för en mÀngd olika attacker och lÀtta att konfigurera - vilket gör dem till ganska lÄgt hÀngande frukter!

OWASP (Open Web Application Security Project) har satt guidelines för vilka sÀkerhetsÄtgÀrder varje webbsida bör ta, och bland dessa finns deras sÀkerhetsheaderpolicy.

đŸ€“ SvĂ„righetsnivĂ„: 5/5

🔗 LĂ€nkar:
Artikeln som Sofia lÀste pÄ Medium (gÄr bara att se om man Àr medlem)
Cecilia Wirén pÄ Twitter
Bartek Tatkowski pÄ Twitter
Podden Kompilator
https://securityheaders.com/
OWASP (Open Web Application Security Project)
OWASPs sÀkerhetsheaderpolicy
Cloudflare Workers
Preloading
Cloudflare anvÀnder lavalampor för SSL kryptering


💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!

💌 HĂ„ll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden fÄr du gÀrna stötta oss genom att köpa vÄr merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(266)

250. SÄ bygger du relationer som rÀddar din kod

250. SÄ bygger du relationer som rÀddar din kod

Har du nÄgonsin suttit i sprint 5 och insett att du Àr blockerad av ett team du inte ens visste fanns? DÄ Àr det hÀr avsnittet för dig. Vi pratar om stakeholder management - men pÄ riktigt. Inte corpo...

20 Nov 202541min

249. PO och arkitekt dyker inte upp pÄ möten och teamet orkar inte bry sig

249. PO och arkitekt dyker inte upp pÄ möten och teamet orkar inte bry sig

Vad gör man nÀr produktÀgaren och arkitekten aldrig Àr med pÄ agila möten och resten av teamet mest rycker pÄ axlarna? En lyssnare försöker fÄ till förÀndring, men möts av tyst motvilja frÄn erfarna k...

13 Nov 202530min

248. DÀrför lÄg AWS nere i 14 timmar

248. DÀrför lÄg AWS nere i 14 timmar

Vi gÄr igenom det 14-timmar lÄnga AWS-avbrottet som skedde den 20 oktober. I AWS egna postmortem kan vi lÀsa om hur en seg DNS-enactor och en för snabb DNS-planner lyckades rensa bort alla DNS-poster ...

6 Nov 202539min

247. Backupens nya era: containers, compliance och sunt förnuft

247. Backupens nya era: containers, compliance och sunt förnuft

Vi gĂ€stas av Christian Petersson, grundare av IssTech, för ett samtal om en av kodvĂ€rldens mest förbisedda hjĂ€ltar – backuper.Vi snackar om varför utvecklare knappt tĂ€nker pĂ„ backup, den stora myten o...

30 Okt 202558min

246. Debugging mindset och git bisect

246. Debugging mindset och git bisect

Madde jagade en lömsk bugg pÄ jobbet och kÀnde sig som en kod-queen nÀr git bisect pekade ut den skyldiga commiten. Det blev startskottet för ett snack om debug mindset! Vi pratar om att stÀlla bÀttre...

23 Okt 202535min

245. Vad Àr egentligen skillnaden pÄ olika arkitekter?

245. Vad Àr egentligen skillnaden pÄ olika arkitekter?

Arkitekttitlar i tech vĂ€cker ofta fler frĂ„gor Ă€n de besvarar. Vad gör egentligen en lösningsarkitekt jĂ€mfört med en domĂ€n-, IT-, system- eller enterprise-arkitekt? Är det samma sak överallt - eller ba...

16 Okt 202551min

244. Produktivitet ≠ AI

244. Produktivitet ≠ AI

MÄnga företagsledare inför AI-verktyg för att bli mer produktiva, men tÀnk om det inte alls Àr dÀr problemet ligger? Vi pratar om vad företag egentligen borde fokusera pÄ för att bli mer produktiva, o...

9 Okt 202536min

243. Junior vs senior – definitionskriget

243. Junior vs senior – definitionskriget

En lyssnare undrar: vad betyder egentligen "senior" i branschen 2025? Vi diskuterar varför antal Är i branschen Àr ett dÄligt mÄtt pÄ kompetens, hur juniorer kan hantera situationer dÀr de har bÀttre ...

2 Okt 202543min

PopulĂŠrt innen Teknologi

lydartikler-fra-aftenposten
romkapsel
tomprat-med-gunnar-tjomlid
smart-forklart
teknisk-sett
rss-impressions-2
energi-og-klima
elektropodden
shifter
nasjonal-sikkerhetsmyndighet-nsm
rss-ki-praten
pedagogisk-intelligens
rss-praktisk-proptech
kunstig-intelligens-med-morten-goodwin
rss-heis
fornybaren
i-loopen
rss-ki-til-kaffen
kortslutning
rss-alt-som-gar-pa-strom