83. HTTP security headers 🔒

83. HTTP security headers 🔒

Ni vet det sjĂ€lva, mĂ„nga attacker hade kunnat undvikas om man hade tagit sĂ€kerhet pĂ„ större allvar. Men sĂ€kerhet Ă€r ju sĂ„ himla krĂ„ngligt
eller?

Det finns ett par headers vilka alla som publicerar en sida pÄ internet kanske borde kÀnna till. De minskar risken för en mÀngd olika attacker och lÀtta att konfigurera - vilket gör dem till ganska lÄgt hÀngande frukter!

OWASP (Open Web Application Security Project) har satt guidelines för vilka sÀkerhetsÄtgÀrder varje webbsida bör ta, och bland dessa finns deras sÀkerhetsheaderpolicy.

đŸ€“ SvĂ„righetsnivĂ„: 5/5

🔗 LĂ€nkar:
Artikeln som Sofia lÀste pÄ Medium (gÄr bara att se om man Àr medlem)
Cecilia Wirén pÄ Twitter
Bartek Tatkowski pÄ Twitter
Podden Kompilator
https://securityheaders.com/
OWASP (Open Web Application Security Project)
OWASPs sÀkerhetsheaderpolicy
Cloudflare Workers
Preloading
Cloudflare anvÀnder lavalampor för SSL kryptering


💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!

💌 HĂ„ll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden fÄr du gÀrna stötta oss genom att köpa vÄr merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(264)

216. MÄngfald och vÀgen till att kÀnna sig hemma i tech med Sabrina Sandhu

216. MÄngfald och vÀgen till att kÀnna sig hemma i tech med Sabrina Sandhu

KĂ€nner du dig som en bluff i techbranschen? Du Ă€r inte ensam.I det hĂ€r avsnittet gĂ€stas vi av ingen mindre Ă€n Sabrina Sandhu – Nordic Sales Manager pĂ„ Pax8, tidigare pĂ„ Microsoft, och en riktig powerh...

27 Mar 202551min

215. Falska AI-kandidater avslöjas i rekrytering av utvecklare

215. Falska AI-kandidater avslöjas i rekrytering av utvecklare

TÀnk dig att du sitter pÄ en videointervju med en kandidat som nailar kodtestet, har grymma referenser och ett imponerande CV frÄn stora techbolag. Men nÄgot kÀnns
 off. Kandidaten pratar med en konst...

20 Mar 202542min

214. AI-skiftet och kollegan anvĂ€nder ChatGPT för att “stringify:a” objekt


214. AI-skiftet och kollegan anvĂ€nder ChatGPT för att “stringify:a” objekt


Sofia har börjat koda Java(!) och funderar pĂ„ om det ens Ă€r en grej att kalla sig Java-utvecklare idag – eller om man bara Ă€r utvecklare punkt. Vi snackar om sprĂ„klojalitet, varför vissa sprĂ„k Ă€r “coo...

13 Mar 202549min

213. Massor med AI-nyheter, CRA skandal och fÄr man fixa smÄfel utan en Jira-ticket?

213. Massor med AI-nyheter, CRA skandal och fÄr man fixa smÄfel utan en Jira-ticket?

Create React App (CRA) Ă€r officiellt dött, men det var inte den nyheten i sig som skapade mest drama – det var React-teamets mĂ€rkliga rekommendationer och den efterföljande Twitter-stormen.Samtidigt h...

6 Mar 202542min

212. Framtiden för hybridjobb, woke-panik och VD:ar som hatar frihet

212. Framtiden för hybridjobb, woke-panik och VD:ar som hatar frihet

Google har slÀngt sina mÄngfaldsmÄl pÄ skrÀphögen, och vi undrar: Àr vi tillbaka pÄ stenÄldern? Eller Ätminstone 2015? Vi pratar om varför stora techbolag som Google, Meta och Amazon plötsligt gör en ...

27 Feb 202548min

211. Hur man blir utvecklaren ingen vill jobba med 

211. Hur man blir utvecklaren ingen vill jobba med 

Vad Ă€r det vĂ€rsta en utvecklare kan göra för att fĂ„ sina kollegor att hata att jobba med dem? I det hĂ€r avsnittet gĂ„r vi igenom en lista pĂ„ Ă„tta punkter – och vissa punkter trĂ€ffar lite för nĂ€ra hem. ...

20 Feb 20251h 5min

210. Chefen har lagt till ett “Person to Blame” fĂ€lt đŸ˜”

210. Chefen har lagt till ett “Person to Blame” fĂ€lt đŸ˜”

En utvecklare delar sin frustration över ett beslut som verkar vara taget rakt ur “WTF Software Management 101”. Utöver det snackar vi om Maddes ovĂ€ntade förĂ€lskelse efter en LoTR-kvĂ€ll, OpenAIs nya l...

13 Feb 202543min

209. “SĂ€msta kulturen jag varit med om” (Ett avsnitt om kultur)

209. “SĂ€msta kulturen jag varit med om” (Ett avsnitt om kultur)

En lyssnare berĂ€ttar att hen vill byta jobb – inte för att lönen Ă€r dĂ„lig eller förmĂ„nerna suger, utan för att företagskulturen Ă€r katastrof. Men vad Ă€r egentligen företagskultur? Och varför spelar de...

6 Feb 202551min

PopulĂŠrt innen Teknologi

lydartikler-fra-aftenposten
romkapsel
teknisk-sett
rss-impressions-2
nasjonal-sikkerhetsmyndighet-nsm
teknologi-og-mennesker
energi-og-klima
elektropodden
shifter
smart-forklart
hans-petter-og-co
tomprat-med-gunnar-tjomlid
rss-for-alarmen-gar
pedagogisk-intelligens
rss-ki-praten
fornybaren
rss-alt-som-gar-pa-strom
rss-snakk-om-sikkerhet
rss-praktisk-proptech
rss-bouvet-bobler