Security
Apa yang Perlu Diperiksa Sebelum Naik ke Produksi: Checklist Lengkap Go Live
Naik ke produksi seharusnya pos pemeriksaan, bukan sekadar satu klik. Checklist lengkap ini merangkum apa yang perlu dip...
Mengapa Source Code Mentah Sebaiknya Tidak Langsung Diunggah ke Server
Menyeret seluruh folder proyek ke server lewat FTP memang cepat, tapi berisiko: file .env bocor, folder .git terekspos,...
Akun Facebook Dibajak untuk Pasang Iklan: Penyebab, Cara Menghentikan, dan Melapor ke Meta serta Bank
Akun Facebook dibajak lalu dipakai memasang iklan yang menguras dana Anda? Pelajari mengapa ini terjadi, tanda-tandanya,...
Clickjacking untuk Pemula: Saat yang Anda Klik Bukan yang Anda Lihat
Clickjacking tidak meretas kode Anda — ia meretas apa yang Anda percaya sedang Anda klik. Pahami cara kerja UI redressin...
/security-review, /code-review, dan /security-audit di Claude Code: Apa yang Sebenarnya Mereka Lakukan?
Tiga slash command Claude Code untuk audit kode — /security-review, /engineering:code-review, dan /security-audit — kera...
CSRF untuk Pemula: Ketika Browser Anda Sendiri Jadi Senjata Penyerang
CSRF memanfaatkan satu kebiasaan browser: mengirim cookie sesi ke domain tujuan tanpa peduli halaman mana yang memicunya...
CORS untuk Pemula: Bukan Serangan, Tapi Salah Konfigurasinya Bisa Fatal
Berbeda dengan XSS yang jelas-jelas sebuah serangan, CORS sebenarnya adalah mekanisme keamanan browser. Masalahnya muncu...
SQL Injection untuk Pemula: Saat Satu Tanda Kutip Bisa Membobol Database
Kerentanan berumur lebih dari dua dekade ini masih rutin muncul di berita kebocoran data. Pahami kenapa query yang diben...
XSS (Cross-Site Scripting): Cara Kerja Serangan dan Pencegahannya
Bedah tuntas cara kerja Cross-Site Scripting (XSS): tiga jenisnya, pola berpikir penyerang saat mencari celah, dan cara...
Anthropic Akan Beri Watermark pada Teks Buatan Model AI-nya: Ulasan Mendalam
Anthropic akan menyematkan watermark tak kasat mata pada teks buatan Claude untuk memenuhi Pasal 50 EU AI Act — diterapk...