Stored XSS dan Rich Text Editor: Cara Membuat Sanitizer HTML yang Aman
Membedakan escaping dan sanitization, menyusun allowlist tag/attribute/URL, serta menguji payload stored XSS pada rich text editor.
2 posts tagged “web-security”
Membedakan escaping dan sanitization, menyusun allowlist tag/attribute/URL, serta menguji payload stored XSS pada rich text editor.
Studi kasus praktis membangun CSRF token, session hardening, prepared statement, upload validation, CSP, rate limiting, dan output encoding pada PHP native.