𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝘂𝗱𝗶𝘁 𝗥𝗲𝘀𝘂𝗹𝘁𝘀: 𝗪𝗵𝘆 𝗜 𝗳𝗲𝗹 𝗲𝗺𝗯𝗮𝗿𝗿𝗮𝘀𝘀𝗲𝗱

I recently ran a security audit on all my side projects. This includes my FastAPI backend, Telegram bots, PWA, and Streamlit apps.

I thought my code was safe because I was careful. I was wrong.

I am sharing these real production bugs to help you avoid them. These are not theoretical checklists. These are mistakes I actually made.

Senarai semak mandatori baharu saya:

Sebelum menulis kod: • Cipta .gitignore • Cipta .env.example

Untuk setiap endpoint: • Tambah pengesahan • Gunakan mesej ralat generik • Tambah had kadar (rate limits) untuk tugasan yang berat

Sebelum commit: • Imbas rahsia (secrets) dalam diff anda

Sebelum deployment: • Jalankan audit keselamatan pada dependensi anda

Isu keselamatan tidak berlaku secara tidak sengaja. Ia berlaku disebabkan komen "TODO" dan penyelesaian "sementara" yang kekal dalam produksi selamanya.

Membaiki pepijat adalah membosankan. Membaiki pelanggaran keselamatan adalah mahal.

Sumber: https://dev.to/justjinoit/nae-saideu-peurojegteu-boan-gamsa-gyeolgwa-buggeureobjiman-gongyuhabnida-3aj7