Beranda

#Keamanan Web

#Keamanan Web

JWT untuk Pemula: Kenapa Token Anda Bukan Rahasia dan Tak Boleh Disimpan di localStorage

JWT bukan enkripsi dan bukan pengganti session — hanya format token yang ditandatangani. Pelajari kesalahan fatal sepert...

20 Agt 2026

Password Hashing untuk Pemula: Kenapa MD5 Berbahaya dan Bcrypt/Argon2 Jadi Standar

MD5 dan SHA-1 memang fungsi hash, tapi keduanya dirancang untuk kecepatan — justru sifat yang membuat password mudah dib...

20 Agt 2026

Apa yang Perlu Diperiksa Sebelum Naik ke Produksi: Checklist Lengkap Go Live

Naik ke produksi seharusnya pos pemeriksaan, bukan sekadar satu klik. Checklist lengkap ini merangkum apa yang perlu dip...

20 Agt 2026

Mengapa Source Code Mentah Sebaiknya Tidak Langsung Diunggah ke Server

Menyeret seluruh folder proyek ke server lewat FTP memang cepat, tapi berisiko: file .env bocor, folder .git terekspos,...

20 Agt 2026

Clickjacking untuk Pemula: Saat yang Anda Klik Bukan yang Anda Lihat

Clickjacking tidak meretas kode Anda — ia meretas apa yang Anda percaya sedang Anda klik. Pahami cara kerja UI redressin...

20 Agt 2026

CSRF untuk Pemula: Ketika Browser Anda Sendiri Jadi Senjata Penyerang

CSRF memanfaatkan satu kebiasaan browser: mengirim cookie sesi ke domain tujuan tanpa peduli halaman mana yang memicunya...

19 Agt 2026

CORS untuk Pemula: Bukan Serangan, Tapi Salah Konfigurasinya Bisa Fatal

Berbeda dengan XSS yang jelas-jelas sebuah serangan, CORS sebenarnya adalah mekanisme keamanan browser. Masalahnya muncu...

19 Agt 2026

SQL Injection untuk Pemula: Saat Satu Tanda Kutip Bisa Membobol Database

Kerentanan berumur lebih dari dua dekade ini masih rutin muncul di berita kebocoran data. Pahami kenapa query yang diben...

19 Agt 2026

XSS (Cross-Site Scripting): Cara Kerja Serangan dan Pencegahannya

Bedah tuntas cara kerja Cross-Site Scripting (XSS): tiga jenisnya, pola berpikir penyerang saat mencari celah, dan cara...

19 Agt 2026

© 2026 Yowisben. Semua hak dilindungi.

Powered by LONTAR CMS v1.78.1