83. HTTP security headers 🔒

83. HTTP security headers 🔒

Ni vet det sjĂ€lva, mĂ„nga attacker hade kunnat undvikas om man hade tagit sĂ€kerhet pĂ„ större allvar. Men sĂ€kerhet Ă€r ju sĂ„ himla krĂ„ngligt
eller?

Det finns ett par headers vilka alla som publicerar en sida pÄ internet kanske borde kÀnna till. De minskar risken för en mÀngd olika attacker och lÀtta att konfigurera - vilket gör dem till ganska lÄgt hÀngande frukter!

OWASP (Open Web Application Security Project) har satt guidelines för vilka sÀkerhetsÄtgÀrder varje webbsida bör ta, och bland dessa finns deras sÀkerhetsheaderpolicy.

đŸ€“ SvĂ„righetsnivĂ„: 5/5

🔗 LĂ€nkar:
Artikeln som Sofia lÀste pÄ Medium (gÄr bara att se om man Àr medlem)
Cecilia Wirén pÄ Twitter
Bartek Tatkowski pÄ Twitter
Podden Kompilator
https://securityheaders.com/
OWASP (Open Web Application Security Project)
OWASPs sÀkerhetsheaderpolicy
Cloudflare Workers
Preloading
Cloudflare anvÀnder lavalampor för SSL kryptering


💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!

💌 HĂ„ll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden fÄr du gÀrna stötta oss genom att köpa vÄr merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Avsnitt(263)

255. 2025 wrapped

255. 2025 wrapped

Skype Ă€r dött - lĂ€nge leve Skype. Årets juliga (och lĂ€tt rantiga) 2025-recap bjuder pĂ„ allt frĂ„n nostalgitrippar om att “skypa” som verb till Australiens nya krav pĂ„ Ă„lderskontroll för sociala medier ...

25 Dec 202549min

254. Är det ett tekniskt problem eller bara dĂ„lig kommunikation?

254. Är det ett tekniskt problem eller bara dĂ„lig kommunikation?

Ofta sÀger vi: "det hÀr Àr ett tekniskt problem". Och visst lÄter det rimligt. Tills vi försöker lösa det. För trots nytt ramverk, refaktorerade komponenter och Ànnu ett försök att tÀmja CI-pipelinen ...

18 Dec 202536min

253. NĂ€r alla Ă€lskar sitt jobb, men du kĂ€nner “meh”

253. NĂ€r alla Ă€lskar sitt jobb, men du kĂ€nner “meh”

Du gillar kod. Du Ă€lskar yrket. Men varje arbetsplats kĂ€nns som ett nytt kapitel av besvikelse: trist ledning, kollegor som slutar, ingen stimulans. Är det dig det Ă€r fel pĂ„ eller Ă€r det sĂ„hĂ€r det Ă€r ...

11 Dec 202536min

252. Konsultbranschens lönemodeller: frÄn klassisk fast till 70/30 och transparent

252. Konsultbranschens lönemodeller: frÄn klassisk fast till 70/30 och transparent

Kan vi prata pengar i konsultbranschen utan att det blir svettigt? Konsultbranschen Àr full av myter om timpriser, marginaler och kostnader.För att reda ut allt detta har vi bjudit in Ola GrÀndÄs, som...

4 Dec 20251h 2min

251. Systemdesign för Black Friday: hur man förbereder för extremt tryck

251. Systemdesign för Black Friday: hur man förbereder för extremt tryck

Imorgon Ă€r det Black Friday - dagen dĂ„ helt vanliga system plötsligt fĂ„r utstĂ„ trafikspikar som liknar DDoS-attacker, laster som ökar 10–100x pĂ„ samma minut och alla som trycker "köp" samtidigt
 ja, n...

27 Nov 202542min

250. SÄ bygger du relationer som rÀddar din kod

250. SÄ bygger du relationer som rÀddar din kod

Har du nÄgonsin suttit i sprint 5 och insett att du Àr blockerad av ett team du inte ens visste fanns? DÄ Àr det hÀr avsnittet för dig. Vi pratar om stakeholder management - men pÄ riktigt. Inte corpo...

20 Nov 202541min

249. PO och arkitekt dyker inte upp pÄ möten och teamet orkar inte bry sig

249. PO och arkitekt dyker inte upp pÄ möten och teamet orkar inte bry sig

Vad gör man nÀr produktÀgaren och arkitekten aldrig Àr med pÄ agila möten och resten av teamet mest rycker pÄ axlarna? En lyssnare försöker fÄ till förÀndring, men möts av tyst motvilja frÄn erfarna k...

13 Nov 202530min

248. DÀrför lÄg AWS nere i 14 timmar

248. DÀrför lÄg AWS nere i 14 timmar

Vi gÄr igenom det 14-timmar lÄnga AWS-avbrottet som skedde den 20 oktober. I AWS egna postmortem kan vi lÀsa om hur en seg DNS-enactor och en för snabb DNS-planner lyckades rensa bort alla DNS-poster ...

6 Nov 202539min

PopulÀrt inom Teknik

uppgang-och-fall
natets-morka-sida
elbilsveckan
market-makers
rss-elektrikerpodden
rss-technokratin
skogsforum-podcast
rss-laddstationen-med-elbilen-i-sverige
har-vi-akt-till-mars-an
developers-mer-an-bara-kod
bli-saker-podden
rss-veckans-ai
rss-snacka-om-ai
rss-fabriken-2
bosse-bildoktorn-och-hasse-p
hej-bruksbil
rss-it-sakerhetspodden
bilar-med-sladd
gubbar-som-tjotar-om-bilar
rss-relevance-digital-marknadsforing-med-fokus-pa-e-handel