Öğren
Web uygulama güvenliği, sade anlatımıyla
AppSafe'in kontrol ettiği sorunlara dair sade anlatımlı rehberler — her birinin ne olduğu, neden önemli olduğu ve tam olarak nasıl düzeltileceği.
Güvenlik Header'ları
Yüksek
Content-Security-Policy (CSP): nedir ve nasıl eklenir
Enjekte edilen script'lerin çalışmasını durduran header.
Yüksek
HTTP Strict Transport Security (HSTS) açıklaması
Her bağlantıyı — ilkini bile — HTTPS kullanmaya zorla.
Orta
Clickjacking ve X-Frame-Options: sayfalarını iframe'lerden uzak tut
Tek bir header, saldırganların uygulamanı bir iframe içinde katmanlamasını durdurur.
Yapılandırma Hataları
Kritik
.env dosyalarının açığa çıkması: saldırganlar secret'larını nasıl bulur
Erişilebilir tek bir .env, tüm stack'ini teslim edebilir.
Yüksek
CORS yanlış yapılandırması: joker ve yansıtma tuzakları
Her origin'e izin ver, her site API'ni okuyabilir.
Yüksek
Production'daki source map'ler kaynak kodunu sızdırır
Yayınlanan .map dosyaları orijinal kaynağını teslim eder.
Açıkta Kalan Secret'lar
DNS ve E-posta Güvenliği
Cookie Güvenliği
Yönlendirme Zinciri
Kendi uygulamanı bu sorunlara karşı kontrol et
Ücretsiz bir tarama çalıştır, saniyeler içinde düzeltmeleriyle notlandırılmış bir rapor al.
Uygulamamı ücretsiz tara