Lecția 4 din 10

RLS ca linie de apărare în profunzime

Verificarea pe server e prima linie de apărare. Dar dacă aplicația ta lasă clientul să vorbească direct cu baza de date, cum fac multe aplicații peste Supabase, ai nevoie de o a doua linie chiar în baza de date. Aceea e protecția la nivel de rând, RLS. E apărarea care ține chiar dacă restul cedează. De ce ai nevoie de a doua linie Multe aplicații generate cu AI folosesc Supabase sau un backend similar în care frontendul vorbește direct cu baza de date, printr-o cheie publică aflată chiar în codul paginii. Nu mai există un server al tău între browser și bază care să facă verificarea de proprie…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e autorizarea ruptă și IDOR fără cont
  2. 2 De ce apare atât de des în codul generat de AI
  3. 3 Verificarea se face pe server, nu în client
  4. 4 RLS ca linie de apărare în profunzime ești aici
  5. 5 SSRF: când serverul tău e păcălit să ceară singur
  6. 6 Un pattern de autorizare corect
  7. 7 Cum te testezi singur pentru IDOR
  8. 8 Studiu de caz: Base44 și un id folosit ca parolă
  9. 9 Checklist de control al accesului
  10. 10 Test final