CohortX

Разбор логина по косточкам

ЗавершёнДемо-проект

Автор: Света Морозова

Это демонстрационный пример — он показывает, как выглядит проект на площадке. За ним не стоит живая команда, откликаться на него не нужно.

владелец заходил 2 месяца назад · ответов на отклики: 4 из 4 · ролей закрыто: 2 из 2

Открытый гид: как правильно сделать аутентификацию в пет-проекте и не облажаться.

Рамка проекта

Готово, когда: Основной сценарий работает от начала до конца, всё развёрнуто и открывается по ссылке, README объясняет, как запустить.

Ориентир: до 24 июля

securityauthenticationeducationowasp

Каждый второй пет-проект делает логин с дырами: токены в localStorage без защиты, пароли без нормального хеша, обход по прямой ссылке. Хочу собрать понятный гид с примерами «как ломают» и «как чинят».

Веду контент и техническую экспертизу по безопасности. Ищу фронтендера и бэкендера, чтобы собрать интерактивные примеры уязвимостей и их починки. Тема, которая усилит резюме любому.

Открытые роли

Открытых ролей нет

Обновления

Пока нет обновлений

Обсуждение

ГР

офигенно, давно ждал что-то такое. если что — я на фронте, обращайтесь