Lecția 9 din 10

Checklist de control al accesului

Ai parcurs de ce apare autorizarea ruptă, unde se face verificarea, cum arată un pattern corect și cum te testezi singur. Ultima lecție strânge totul într-un checklist pe care îl parcurgi înainte de fiecare lansare. Scurt, concret, de bifat. Cum folosești lista Un checklist funcționează doar dacă îl parcurgi punct cu punct, nu din memorie. Deschide-l înainte de fiecare lansare și trece prin fiecare rând întrebându-te concret, nu abstract: „la endpointul care întoarce facturi, unde e verificarea de proprietar?”. Dacă nu poți arăta linia de cod care face verificarea, punctul nu e bifat, oricât…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e autorizarea ruptă și IDOR fără cont
  2. 2 De ce apare atât de des în codul generat de AI
  3. 3 Verificarea se face pe server, nu în client
  4. 4 RLS ca linie de apărare în profunzime
  5. 5 SSRF: când serverul tău e păcălit să ceară singur
  6. 6 Un pattern de autorizare corect
  7. 7 Cum te testezi singur pentru IDOR
  8. 8 Studiu de caz: Base44 și un id folosit ca parolă
  9. 9 Checklist de control al accesului ești aici
  10. 10 Test final