Share

cover art for 127. OWASP recommendations

Backend Podcast

127. OWASP recommendations

ZIP бомба, медовая ловушка, Evil RegEx и другие уязвимости веб приложений.

More episodes

View all episodes

  • 132. Modeling Multi-Source Data

    33:54|
    Как моделировать разные источники данных?Что есть необычного в языке Smalltalk.
  • 131. Real REST API Mistakes

    01:07:49|
    Ошибки в дизайне REST API из нашей практики
  • 130. HTTP Request Smuggling

    53:45|
    Как простым запросом перехватить сессию или поломать веб сервер.
  • 129. Auth middleware

    45:09|
    Что такое middleware? Глобальный vs локальный.Особенность Auth middleware. PostgreSQL in OpenAI.
  • 128. Wep App Config

    01:05:17|
    Понятия: configs vs settings. Почему конфиги настраивают через перменные окружения, есть другие варинты? Недостатки APP_ENV. Когда нужно и когда не нужно валидировать конфиги.
  • 126. Decision Records

    41:12|
    Обсуждаем юнит тестирование, чем отличается от интеграционного.Что такое ADR (architectural decision record)?Как выглядит файл принятия решений.
  • 125. From Form to DB: Validation and Normalization

    26:29|
    Производительность или читабельность: на примере организации кода по валидации и нормализации в HTTP хэндлере.
  • 124. Filters in SSR

    39:09|
    HTML select options: template vs source code, default filters: explicit parameters vs HTTP redirect