𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝘂𝗱𝗶𝘁 𝗥𝗲𝘀𝘂𝗹𝘁𝘀: 𝗪𝗵𝘆 𝗜 𝗳𝗲𝗹 𝗲𝗺𝗯𝗮𝗿𝗿𝗮𝘀𝘀𝗲𝗱

I recently ran a security audit on all my side projects. This includes my FastAPI backend, Telegram bots, PWA, and Streamlit apps.

I thought my code was safe because I was careful. I was wrong.

I am sharing these real production bugs to help you avoid them. These are not theoretical checklists. These are mistakes I actually made.

Ma nouvelle checklist obligatoire :

Avant de coder : • Créer un .gitignore • Créer un .env.example

Pour chaque endpoint : • Ajouter l'authentification • Utiliser des messages d'erreur génériques • Ajouter des limites de débit aux tâches gourmandes en ressources

Avant le commit : • Rechercher des secrets dans votre diff

Avant le déploiement : • Effectuer des audits de sécurité sur vos dépendances

Les problèmes de sécurité n'arrivent pas par accident. Ils surviennent à cause des commentaires "TODO" et des correctifs "temporaires" qui restent en production indéfiniment.

Corriger un bug est ennuyeux. Corriger une faille est coûteux.

Source : https://dev.to/justjinoit/nae-saideu-peurojegteu-boan-gamsa-gyeolgwa-buggeureobjiman-gongyuhabnida-3aj7