Error Handling Bukan Opsional — Ini Kunci Mencegah Leak di Aplikasimu
Error handling asal-asalan bisa jadi pintu masuk data leak. Pelajari cara menulisnya dengan aman: stack trace, logging sensitif, dan unhandled promise.
Application Security · Indonesia
Catatan, tips, dan penjelasan security untuk developer — dari kenapa sebuah celah bisa terjadi sampai bagaimana menutupnya, lengkap dengan contoh nyata.
6 tulisan
tips & konsep security
Yang sering dibahas
Input jahat yang masuk ke interpreter. Kenali polanya, biasakan parameterized query, tutup celah paling klasik.
Pesan error yang membocorkan isi dapur sistem. Detail cukup di log server; user cukup lihat pesan yang tenang.
Teknologi menutup sebagian celah. Sisanya soal kebiasaan tim — dan kebiasaan bisa dilatih.
Tulisan terbaru
Error handling asal-asalan bisa jadi pintu masuk data leak. Pelajari cara menulisnya dengan aman: stack trace, logging sensitif, dan unhandled promise.
Panduan lengkap serangan Injection — SQL, Command, LDAP, XSS — beserta cara kerja, contoh eksploitasi nyata, dan strategi mitigasinya untuk developer.
Pahami perbedaan, cara kerja, dan kapan memakai SAST (Static Application Security Testing) dan DAST (Dynamic Application Security Testing) dalam pengembangan.
Kode yang aman bukan kode yang sempurna — tapi kode yang kamu pahami sepenuhnya.
@appsecmonarch
Nggak semua masalah butuh konsultan. Tapi yang ini biasanya lebih cepat kalau ada yang sudah pernah mengalaminya. Ceritakan situasimu, kita ngobrol.