83. HTTP security headers 🔒

83. HTTP security headers 🔒

Ni vet det sjĂ€lva, mĂ„nga attacker hade kunnat undvikas om man hade tagit sĂ€kerhet pĂ„ större allvar. Men sĂ€kerhet Ă€r ju sĂ„ himla krĂ„ngligt
eller?

Det finns ett par headers vilka alla som publicerar en sida pÄ internet kanske borde kÀnna till. De minskar risken för en mÀngd olika attacker och lÀtta att konfigurera - vilket gör dem till ganska lÄgt hÀngande frukter!

OWASP (Open Web Application Security Project) har satt guidelines för vilka sÀkerhetsÄtgÀrder varje webbsida bör ta, och bland dessa finns deras sÀkerhetsheaderpolicy.

đŸ€“ SvĂ„righetsnivĂ„: 5/5

🔗 LĂ€nkar:
Artikeln som Sofia lÀste pÄ Medium (gÄr bara att se om man Àr medlem)
Cecilia Wirén pÄ Twitter
Bartek Tatkowski pÄ Twitter
Podden Kompilator
https://securityheaders.com/
OWASP (Open Web Application Security Project)
OWASPs sÀkerhetsheaderpolicy
Cloudflare Workers
Preloading
Cloudflare anvÀnder lavalampor för SSL kryptering


💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!

💌 HĂ„ll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden fÄr du gÀrna stötta oss genom att köpa vÄr merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(237)

53. DĂ€rför borde du gilla ”CORS errors”

53. DĂ€rför borde du gilla ”CORS errors”

Om du har jobbat med HTTP-anrop i browsern sĂ„ har du sannolikt stött pĂ„ Cross-Origin Resource Sharing (CORS) eller ett sĂ„ kallat ”CORS error”. Har du kanske precis som mĂ„nga andra löst det med att sĂ€tta ”*” pĂ„ din server? LĂ„t oss nu faktiskt ta reda pĂ„ varför den CORS mekanismen finns inbyggd i browsern, men ocksĂ„ varför den inte rĂ€cker som skydd.Och vem vet, kanske lĂ€r vi oss att uppskatta att ett ”CORS error” nĂ€sta gĂ„ng? 💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

3 Feb 202224min

52. NPMs dependency hell

52. NPMs dependency hell

Dependencies Ă€r ett hĂ€rke i de flesta sprĂ„k och JavaScript Ă€r inget undantag - inte konstigt att dependency hell Ă€r ett etablerat uttryck. I detta avsnitt fĂ„r du besöka de första nivĂ„erna av Dante’s Dependency Hell. Vi tittar nĂ€rmare pĂ„ package.json, package-lock.json och dependencytrĂ€det.LĂ€nkar:Gatsbys package.jsonhttps://npm.anvaka.com/#/view/2d/gatsbyhttps://npmgraph.js.org/ (Npm Broofa)https://packagephobia.com/💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

27 Jan 202234min

51. Revolution pÄ NPM?

51. Revolution pÄ NPM?

Open source-biblioteken colors.js och faker.js slutar plötsligt att fungera. Först misstĂ€nks att de har blivit hackade, men snabbt uppdagas det att de har medvetet saboterats av skaparen, som har tröttnat pĂ„ att jobba gratis. Är det rĂ€tt eller fel att förstöra för mĂ„nga för att bevisa sin stĂ„ndpunkt? Och vad hĂ€nde egentligen med Aron Swartz?💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

20 Jan 202243min

50. Arbetsintervjuer

50. Arbetsintervjuer

Sofia och Madde pratar om arbetsintervjuer och Ă€r överens om att Ă€ven om det Ă€r nervöst sĂ„ behöver det inte vara sĂ„ lĂ€skigt! Eftersom de bĂ„da sjĂ€lva Ă€r med pĂ„ en del tekniska intervjuer hos sin arbetsgivare har de hört bĂ„de det ena och det andra, och kommer med sina bĂ€sta tips för att prestera bra pĂ„ intervjun.💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

13 Jan 202234min

49. Metaverse och överhypade NFTs

49. Metaverse och överhypade NFTs

Har du ocksĂ„ hört orden krypto, metaverse, blockchain och NFTs allt för mĂ„nga gĂ„nger under 2021?Vet du knappt vad dessa ord betyder? Ingen fara, vi förklarar dem som om du var 5. Vi tar ner dem ordentligt hypade orden pĂ„ jorden och konstaterar att NFTs Ă€r inget man behöver stressa upp sig över. Samtidigt Ă€r vi ju trots allt Ă€ndĂ„ lite exalterade över ”metaverse” och vad det skulle kunna innebĂ€ra. LĂ€nkar:Boken som Madde har som sĂ€ngben💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

6 Jan 202241min

48. En tillbakablick pÄ 2021

48. En tillbakablick pÄ 2021

År 2021 har redan kommit till sin Ă€nde och i Ă„rets sista avsnitt blickar Sofia och Madde tillbaka pĂ„ Ă„ret som har gĂ„tt. Vilka har varit de populĂ€raste avsnitten? Sofia berĂ€ttar om hur hon tog steget att vĂ„ga stĂ„ pĂ„ scen och hĂ„lla en förelĂ€sning och Madde reflekterar över hur hon har utvecklats som ledare. Men kanske viktigast av allt - hur gick det med förra Ă„rets nyĂ„rslöften egentligen?💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

30 Des 202151min

47. Receptbonanza

47. Receptbonanza

Sofia har skaffat en ny hobby för att underhĂ„lla sig i vĂ€ntan pĂ„ bussen och Madde har inte gett upp idĂ©n pĂ„ receptappar. Vi har fĂ„tt nys om tvĂ„ olika sĂ€tt att hantera sina recept; recepthanteraren Tandoor och Cooklang - ett “recipe markup language” med tilhörande CLI. Vi jĂ€mför vilket som Ă€r enklast att sĂ€tta upp och installera, och vilket som som faktiskt Ă€r trevligast att anvĂ€nda. SĂ„ frĂ„gan Ă€r - vad vĂ€ljer Madde till sin receptsamling i slutĂ€ndan?LĂ€nkar:https://github.com/TandoorRecipes/recipeshttps://tandoor.dev/https://cooklang.org/💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

23 Des 202133min

46. Site Reliability Engineering

46. Site Reliability Engineering

Det nalkas frysperiod hos Sofias och Maddes kund och i samband med det funderas det pĂ„ varför det Ă€r sĂ„ stor klyfta mellan utvecklare och operations. Kan Site Reliability Engineering vara lösningen pĂ„ att hitta en balans mellan att leverera nya features och att ha ett stabilt system? Vi gĂ„r igenom skillnaden mellan SLO, SLI och SLA, och varför man inte vill strĂ€va mot 100 % tillgĂ€nglighet. 💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!💌 HĂ„ll kontakten med oss:DiscordInstagramFacebookhello@developerspodcast.comhttps://www.developerspodcast.comOm du gillar podden fĂ„r du gĂ€rna stötta oss genom att köpa vĂ„r merch, bli en Patreon, subscriba till podden eller skriva en recension! ★ Support this podcast on Patreon ★

16 Des 202132min

PopulĂŠrt innen Teknologi

romkapsel
rss-avskiltet
smart-forklart
teknisk-sett
tomprat-med-gunnar-tjomlid
rss-impressions-2
energi-og-klima
shifter
kunstig-intelligens-med-morten-goodwin
rss-polypod
pedagogisk-intelligens
i-loopen
fotopodden
nasjonal-sikkerhetsmyndighet-nsm
rss-ki-til-kaffen
fornybaren
kryptopraten
rss-alt-vi-kan
rss-elektrolytten-en-podkast-fra-efo
rss-rimelig-mistenkelig