Sessionssäkerhet – cookies, rotation, timeout och server-side kontroll
Sessionssäkerhet handlar om hur servern skapar, förnyar och avslutar tillit över tid; en stark login hjälper mindre om sessionen kan återanvändas obegränsat.
Läs artikelnKunskapsbank
Jag använder artiklarna för att formulera hur jag förstår ett område. När man kan förklara ett problem, dess evidens, arbetsflödet och verifieringen blir det också lättare att se vad som fortfarande behöver läras.
Artikelserien är daterad 1 maj–27 juli 2026 och innehåller 88 tekniska genomgångar.
Sessionssäkerhet handlar om hur servern skapar, förnyar och avslutar tillit över tid; en stark login hjälper mindre om sessionen kan återanvändas obegränsat.
Läs artikeln
CSRF utnyttjar att webbläsaren automatiskt skickar en giltig session till rätt webbplats även när användaren startade begäran från en annan origin.
Läs artikeln
XSS är ett kontextproblem: data som är ofarlig i text kan bli körbar kod om den placeras i HTML, attribut, JavaScript eller URL utan rätt escaping.
Läs artikeln
SQL injection förebyggs främst genom att hålla SQL-kod och data separerade; parametriserade queries ska vara normalfallet, inte en specialåtgärd efter ett fynd.
Läs artikeln
SSRF uppstår när en server gör nätverksanrop på användarens initiativ och därmed kan nå resurser som angriparen själv inte når direkt.
Läs artikeln
Säkra HTTP-headers är små kontroller som kan begränsa konsekvensen av andra fel, särskilt i webbläsaren, men de måste anpassas till applikationens faktiska resurser.
Läs artikeln