#Pemula
JWT untuk Pemula: Kenapa Token Anda Bukan Rahasia dan Tak Boleh Disimpan di localStorage
JWT bukan enkripsi dan bukan pengganti session — hanya format token yang ditandatangani. Pelajari kesalahan fatal sepert...
Password Hashing untuk Pemula: Kenapa MD5 Berbahaya dan Bcrypt/Argon2 Jadi Standar
MD5 dan SHA-1 memang fungsi hash, tapi keduanya dirancang untuk kecepatan — justru sifat yang membuat password mudah dib...
Clickjacking untuk Pemula: Saat yang Anda Klik Bukan yang Anda Lihat
Clickjacking tidak meretas kode Anda — ia meretas apa yang Anda percaya sedang Anda klik. Pahami cara kerja UI redressin...
CSRF untuk Pemula: Ketika Browser Anda Sendiri Jadi Senjata Penyerang
CSRF memanfaatkan satu kebiasaan browser: mengirim cookie sesi ke domain tujuan tanpa peduli halaman mana yang memicunya...
CORS untuk Pemula: Bukan Serangan, Tapi Salah Konfigurasinya Bisa Fatal
Berbeda dengan XSS yang jelas-jelas sebuah serangan, CORS sebenarnya adalah mekanisme keamanan browser. Masalahnya muncu...
SQL Injection untuk Pemula: Saat Satu Tanda Kutip Bisa Membobol Database
Kerentanan berumur lebih dari dua dekade ini masih rutin muncul di berita kebocoran data. Pahami kenapa query yang diben...