Jak zhakować własną aplikację? Kompletna checklista bezpieczeństwa dla API i SPA
· 4 min aby przeczytać
Testy bezpieczeństwa to nie (tylko) bezmyślne wpisywanie <script>alert(1)</script> w każdym polu formularza. Aby znaleźć krytyczne błędy, takie jak IDOR czy przejęcie konta, musisz działać według planu.