Beranda

#Pemula

#Pemula

JWT untuk Pemula: Kenapa Token Anda Bukan Rahasia dan Tak Boleh Disimpan di localStorage

JWT bukan enkripsi dan bukan pengganti session — hanya format token yang ditandatangani. Pelajari kesalahan fatal sepert...

20 Agt 2026

Password Hashing untuk Pemula: Kenapa MD5 Berbahaya dan Bcrypt/Argon2 Jadi Standar

MD5 dan SHA-1 memang fungsi hash, tapi keduanya dirancang untuk kecepatan — justru sifat yang membuat password mudah dib...

20 Agt 2026

Clickjacking untuk Pemula: Saat yang Anda Klik Bukan yang Anda Lihat

Clickjacking tidak meretas kode Anda — ia meretas apa yang Anda percaya sedang Anda klik. Pahami cara kerja UI redressin...

20 Agt 2026

CSRF untuk Pemula: Ketika Browser Anda Sendiri Jadi Senjata Penyerang

CSRF memanfaatkan satu kebiasaan browser: mengirim cookie sesi ke domain tujuan tanpa peduli halaman mana yang memicunya...

19 Agt 2026

CORS untuk Pemula: Bukan Serangan, Tapi Salah Konfigurasinya Bisa Fatal

Berbeda dengan XSS yang jelas-jelas sebuah serangan, CORS sebenarnya adalah mekanisme keamanan browser. Masalahnya muncu...

19 Agt 2026

SQL Injection untuk Pemula: Saat Satu Tanda Kutip Bisa Membobol Database

Kerentanan berumur lebih dari dua dekade ini masih rutin muncul di berita kebocoran data. Pahami kenapa query yang diben...

19 Agt 2026

© 2026 Yowisben. Semua hak dilindungi.

Powered by LONTAR CMS v1.78.1