Tror du også at SameSite har fikset din CSRF?
Du stoler for meget på dine cookies. CSRF udnytter præcis den tillid.
Du stoler for meget på dine cookies. CSRF udnytter præcis den tillid.
Jeg byggede engang en hobbyapp med fancy JWT-auth og brugte derefter to weekender på at…
Jeg byggede engang et “moderne” JWT-login, der virkede så godt, at ingen nogensinde kunne logge…
Din portefølje lyver, hvis den kun består af to-do apps. Byg ét lille system der…
Du gemmer sandsynligvis dine tokens forkert. Og nej, localStorage redder dig ikke fra angreb.
Tænk XSS, SQL injection og password-hashing ind fra starten, og lad sessions med sikre cookies…
Sidder du fast mellem JWT og sessions til login? Svaret afhænger mere af din app-type…