𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝘂𝗱𝗶𝘁 𝗥𝗲𝘀𝘂𝗹𝘁𝘀: 𝗪𝗵𝘆 𝗜 𝗳𝗲𝗹 𝗲𝗺𝗯𝗮𝗿𝗿𝗮𝘀𝘀𝗲𝗱

I recently ran a security audit on all my side projects. This includes my FastAPI backend, Telegram bots, PWA, and Streamlit apps.

I thought my code was safe because I was careful. I was wrong.

I am sharing these real production bugs to help you avoid them. These are not theoretical checklists. These are mistakes I actually made.

私の新しい必須チェックリスト:

コーディング前: • .gitignore を作成する • .env.example を作成する

すべてのエンドポイントに対して: • 認証を追加する • 汎用的なエラーメッセージを使用する • コストの高いタスクにレート制限を追加する

コミット前: • diff 内にシークレットが含まれていないかスキャンする

デプロイ前: • 依存関係のセキュリティ監査を実行する

セキュリティ問題は偶然に起こるものではありません。「TODO」コメントや、本番環境に永遠に残ってしまう「一時的な」修正によって引き起こされるのです。

バグを直すのは退屈な作業ですが、情報漏洩を修復するのは高くつきます。

ソース: https://dev.to/justjinoit/nae-saideu-peurojegteu-boan-gamsa-gyeolgwa-buggeureobjiman-gongyuhabnida-3aj7