𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝘂𝗱𝗶𝘁 𝗥𝗲𝘀𝘂𝗹𝘁𝘀: 𝗪𝗵𝘆 𝗜 𝗳𝗲𝗹 𝗲𝗺𝗯𝗮𝗿𝗿𝗮𝘀𝘀𝗲𝗱 -> 𝗥𝗲𝘀𝘂𝗹𝘁𝗮𝗱𝗼𝘀 𝗱𝗮 𝗔𝘂𝗱𝗶𝘁𝗼𝗿𝗶𝗮 𝗱𝗲 𝗦𝗲𝗴𝘂𝗿𝗮𝗻𝗰̧𝗮: 𝗣𝗼𝗿 𝗾𝘂𝗲 𝗳𝗶𝗾𝘂𝗲𝗶 𝗲𝗺𝗯𝗮𝗿𝗮𝗰𝗼𝘀𝗼

Recentemente, realizei uma auditoria de segurança em todos os meus projetos paralelos. Isso inclui meu backend FastAPI, bots do Telegram, PWA e aplicativos Streamlit.

Eu achava que meu código estava seguro porque eu era cuidadoso. Eu estava errado.

Estou compartilhando esses bugs reais de produção para ajudar você a evitá-los. Estas não são listas de verificação teóricas. Estes são erros que eu realmente cometi.

Meu novo checklist obrigatório:

Antes de codificar: • Crie um .gitignore • Crie um .env.example

Para cada endpoint: • Adicione autenticação • Use mensagens de erro genéricas • Adicione limites de taxa para tarefas custosas

Antes de fazer o commit: • Procure por segredos no seu diff

Antes de fazer o deploy: • Execute auditorias de segurança em suas dependências

Problemas de segurança não acontecem por acidente. Eles acontecem por causa de comentários "TODO" e correções "temporárias" que permanecem em produção para sempre.

Corrigir um bug é entediante. Corrigir uma violação é caro.

Fonte: https://dev.to/justjinoit/nae-saideu-peurojegteu-boan-gamsa-gyeolgwa-buggeureobjiman-gongyuhabnida-3aj7