Lecția 6 din 9
Cazul Base44: un identificator din adresă nu e o parolă
La Tea era stocarea, la Lovable era baza de date. La Base44 e autentificarea. Cazul arată o greșeală de logică pe care niciun scaner clasic nu o prinde: un identificator public, folosit ca și cum ar fi un secret care dă acces. Ce a găsit Wiz În iulie 2025, echipa de securitate Wiz a descoperit că Base44, o platformă de vibe coding cumpărată de Wix, avea două puncte de acces nedocumentate: unul de înregistrare și unul de verificare a e-mailului. Împreună, permiteau crearea unui cont verificat în orice aplicație privată construită pe platformă, folosind doar un identificator numit `app_id`. Pro…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Ce e vibe coding și de ce a explodat fără cont
- 2 Beneficiile reale, cu cifre
- 3 Mesajul central: viteza contra securitate
- 4 Cazul Tea: un default de stocare, nu vibe coding
- 5 Cazul Lovable: „are RLS” nu înseamnă „RLS corect”
- 6 Cazul Base44: un identificator din adresă nu e o parolă ești aici
- 7 De ce AI-ul reproduce vulnerabilități clasice
- 8 Mentalitatea defensivă și ce urmează
- 9 Test final