@itzdross: Dein Login funktioniert? Das heißt noch lange nicht, dass er sicher ist. Diese 5 Sicherheitslücken solltest du bei deiner Vibe-Coded App unbedingt prüfen. #VibeCoding #ClaudeCode #CyberSecurity #Programmieren #OWASP
Alles korrekt! Ein paar Ergänzungen aus Backend-Sicht:
- Timing Attacks serverseitig mitigieren (zeitkonstante Vergleiche, um Angreifern keine Hinweise zu liefern – bei manchen Funktionen bereits intern eingebaut, abhängig von der Sprache)
- Passwort-Hashing nur mit bcrypt oder Argon2id (Argon2id ist aktuell die OWASP-Empfehlung), niemals MD5 oder SHA-256/512, zu schnell und ohne Salt-Handling. Salt wird bei beiden automatisch generiert und ist im Hash selbst enthalten
- Ein PEPPER verwenden! Aber niemals in der DB speichern, sondern separat (Env-Variable/Secret Manager)
2026-08-14 18:40:45
15
🇦🇹🇭🇺Zoltan Kovacs🇭🇺🇦🇹 :
Habe Login Screen..ohne Registrierung nur ich kann User hinzufügen
2026-08-14 21:35:15
0
Ju12354 :
was ich nicht verstehe leute reden immer so das claude dumm ist aber wenn ich ne website baue bin ich 2h dran mit claude und geh halt jede steps einzeln durch dann kriegt der alles hin
2026-08-15 06:17:45
1
stxtement🦅 :
Garkein Problem hab ich alles
2026-08-31 14:05:41
0
ChrisLetti :
Cool, du scheinst meinen Code zu kennen. Woher willst du wissen, wie ich meine Logins abgesichert habe?
Du gehst einfach davon aus, dass alle Logins, die Claude programmiert hat, die gleichen Fehler hat.
2026-08-17 04:12:01
2
user5537112697179 :
Alle Punkte das neue Gemini 3.7 als erste Verbesserung aufgeführt 😂
2026-08-15 20:24:56
0
l1nd_vf :
Bekannte Passwörter nicht zuzulassen machen leider viel zu wenig Websites. Grund dafür ist meistens der Komfort für ihre Nutzer…
2026-08-19 11:09:39
0
cuda :
Hä, sowas hat Opus 4 schon problemlos hin.
2026-08-18 19:22:47
0
:
OWASP Top 10 2025 😉
2026-08-15 01:19:39
0
_wrldofgabe :
hab ne 2fa drin 🙌🏽
2026-08-15 19:04:04
0
NUKLERARKILLER :
oder Mal f2b installieren xd schon kann man vieles absichern und auch Reserveproxy nutzen sollte
2026-08-15 09:48:00
0
To see more videos from user @itzdross, please go to the Tikwm
homepage.