Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Hardening Upload File: Validasi Tipe, Session, dan Abuse Guard
Keamanan & Hardening
schedule Jul 24, 2026

Hardening Upload File: Validasi Tipe, Session, dan Abuse Guard

Fitur upload file tidak aman hanya karena membatasi ekstensi di form. Backend harus memvalidasi konten file, mengisolasi penyimpanan, membatasi ukuran dan frekuensi upload, serta memastikan hanya sesi yang sah yang boleh mengunggah. Artikel ini membahas alur upload file yang lebih aman dan kesalahan umum yang sering lolos review.

Rahma AP

Admin

Checklist Bug Smash untuk Hardening Auth dan Session API
Keamanan & Hardening
schedule Jul 23, 2026

Checklist Bug Smash untuk Hardening Auth dan Session API

Panduan ini membahas checklist audit dan perbaikan celah umum pada auth dan session API: session fixation, expiry token lemah, rotasi refresh token, cookie flags, kebocoran secret di log, validasi input, brute force, rate limit, dan abuse prevention. Fokusnya eksekusi praktis untuk engineer backend sebelum rilis.

Rahma AP

Admin

Mencegah Scraping Massal: Monolit, Cache, atau Edge Worker?
Arsitektur & Skalabilitas
schedule Jul 19, 2026

Mencegah Scraping Massal: Monolit, Cache, atau Edge Worker?

Untuk mencegah scraping massal pada situs publik bertraffic tinggi, tidak ada satu arsitektur yang selalu benar. Monolit dengan rate limit cukup untuk tahap awal, tetapi cache/CDN agresif, edge worker/WAF, dan pemisahan read path menjadi penting saat kebutuhan latensi, ketahanan, dan biaya operasional mulai bertabrakan.

Rahma AP

Admin

Debug SSR yang Membocorkan Data via Hydration di Next.js
Rendering & Hydration
schedule Jul 16, 2026

Debug SSR yang Membocorkan Data via Hydration di Next.js

Kebocoran data pada SSR Next.js sering tidak terlihat di UI, tetapi tetap terkirim ke browser lewat HTML awal, props, state hydration, atau cache render. Artikel ini membahas cara mendiagnosis, memverifikasi, dan mencegah data sensitif ikut terserialisasi ke klien.

Rahma AP

Admin

Validasi Upload File yang Tahan Abuse di Aplikasi Web
Keamanan & Hardening
schedule Jul 13, 2026

Validasi Upload File yang Tahan Abuse di Aplikasi Web

Upload file yang aman tidak cukup dengan memeriksa ekstensi dan membatasi ukuran. Artikel ini membahas threat model, validasi MIME dan magic bytes, isolasi penyimpanan, scanning, rate limit, serta alur backend praktis untuk mencegah RCE, XSS file, ZIP bomb, path traversal, dan abuse storage.

Rahma AP

Admin

Pipeline CI untuk Tahan Scraper Tanpa Mengganggu Developer
Tooling & CI/CD
schedule Jul 12, 2026

Pipeline CI untuk Tahan Scraper Tanpa Mengganggu Developer

Menambahkan proteksi anti-scraper ke web tidak cukup dengan memblokir bot. Artikel ini membahas desain pipeline CI/CD yang memverifikasi rule bot protection, allowlist, synthetic monitoring, preview environment, bypass internal, logging, dan rollback agar proteksi tidak merusak DX, QA, observability, atau akses API internal.

Rahma AP

Admin

Checklist Hardening Auth Saat Aplikasi Lama Dipercepat AI
Keamanan & Hardening
schedule Jul 12, 2026

Checklist Hardening Auth Saat Aplikasi Lama Dipercepat AI

Mempercepat pengembangan aplikasi lama dengan coding agent modern bisa memperbesar risiko auth yang sebelumnya tersembunyi. Artikel ini membahas checklist hardening auth yang actionable: audit alur login, rotasi session, reset password, CSRF, cookie flags, rate limit, logging, dan verifikasi sebelum rilis.

Rahma AP

Admin

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern
Keamanan & Hardening
schedule Jul 12, 2026

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern

Artikel ini membahas checklist praktis untuk hardening session dan authentication agar aplikasi web lebih tahan terhadap abuse, pembajakan sesi, brute force, dan otomatisasi berbahaya. Fokusnya ada pada implementasi nyata: cookie aman, rotasi session, invalidasi logout, CSRF, rate limiting, anomaly detection, secret handling, upload avatar aman, dan logging yang tidak membocorkan token.

Rahma AP

Admin

Belajar Coding lewat Audit Auth & Session Aplikasi Web
Keamanan & Hardening
schedule Jul 07, 2026

Belajar Coding lewat Audit Auth & Session Aplikasi Web

Salah satu cara paling efektif belajar backend adalah mengaudit fitur auth yang nyata: login, registrasi, reset password, session, dan pencegahan abuse. Artikel ini membahas checklist hardening, ancaman umum, prioritas perbaikan, serta contoh implementasi framework-agnostic yang bisa diterapkan di Laravel, Express, atau Go Fiber.

Rahma AP

Admin

Isolasi Session dan Cache agar Data Antar Tenant Tidak Bocor
Keamanan & Hardening
schedule Jul 05, 2026

Isolasi Session dan Cache agar Data Antar Tenant Tidak Bocor

Panduan praktis untuk mencegah kebocoran data antar tenant melalui session, cache, cookie, dan background job di backend web modern. Artikel ini membahas pola key yang aman, validasi identity binding, TTL, invalidasi, observability, serta skenario uji regresi yang bisa langsung diterapkan.

Rahma AP

Admin

Checklist Hardening Aplikasi Komunitas: Auth, Session, dan Abuse
Keamanan & Hardening
schedule Jul 04, 2026

Checklist Hardening Aplikasi Komunitas: Auth, Session, dan Abuse

Saat aplikasi komunitas mulai ramai, masalah keamanan biasanya muncul dari hal-hal dasar: login, session, komentar, draft, dan upload. Artikel ini merangkum checklist hardening yang praktis untuk tim kecil, termasuk auth aman, session cookie, CSRF, rate limit, validasi input, sanitasi upload, dan pencegahan abuse dasar.

Rahma AP

Admin

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack
Keamanan & Hardening
schedule Jul 03, 2026

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack

Artikel ini membahas cara melakukan threat modeling pada login API modern dan menerjemahkannya menjadi kontrol hardening yang konkret. Fokusnya pada auth flow, session cookie/JWT, rate limit, lockout adaptif, rotasi secret, audit log, dan deteksi anomali untuk backend web nyata.

Rahma AP

Admin

Hardening Login Harian: Auth, Session, dan Rate Limit Anti Abuse
Keamanan & Hardening
schedule Jun 30, 2026

Hardening Login Harian: Auth, Session, dan Rate Limit Anti Abuse

Aplikasi dengan pola interaksi harian sering mengalami lonjakan trafik pada jam tertentu, sehingga endpoint login dan signup menjadi target brute force, bot, dan enumerasi akun. Artikel ini membahas threat model, desain endpoint, serta implementasi backend praktis untuk memperkuat auth, session, dan rate limit tanpa mengorbankan UX secara berlebihan.

Rahma AP

Admin

SSR Aman: Cegah Hydration Bocor dari File Sensitif dan State Klien
Rendering & Hydration
schedule Jun 29, 2026

SSR Aman: Cegah Hydration Bocor dari File Sensitif dan State Klien

Bug hydration pada SSR tidak selalu sekadar masalah UI. Jika payload HTML awal membawa data sensitif, metadata file, atau state yang berbeda antara server dan klien, Anda bisa mendapat mismatch yang membingungkan sekaligus kebocoran data yang seharusnya tidak pernah sampai ke browser.

Rahma AP

Admin

Hardening Upload & Session untuk Aplikasi Pembaca Dokumen Web
Keamanan & Hardening
schedule Jun 26, 2026

Hardening Upload & Session untuk Aplikasi Pembaca Dokumen Web

Aplikasi pembaca dokumen web yang menerima upload file dan menyimpan sesi login punya dua permukaan serangan utama: file berbahaya dan session yang mudah dibajak. Artikel ini membahas arsitektur dan checklist implementasi praktis untuk memperketat validasi upload, penyimpanan file, cookie session, CSRF, signed URL, rate limit, dan audit log.

Rahma AP

Admin

Strategi Uji Anti-Bot Tanpa Merusak Privasi dan Pengguna Nyata
Pengujian & Reliabilitas
schedule Jun 25, 2026

Strategi Uji Anti-Bot Tanpa Merusak Privasi dan Pengguna Nyata

Artikel ini membahas cara menguji fitur anti-bot di aplikasi web tanpa memperburuk privasi atau mengganggu pengguna sah. Fokusnya pada pencegahan regresi saat menambah fingerprinting, challenge, rate limit, dan deteksi otomatis, lengkap dengan test matrix, metrik, observability, canary, dan rollback.

Rahma AP

Admin

Spring Boot: Hardening Login dengan Rate Limit dan Session Aman
Spring Boot
schedule Jun 20, 2026

Spring Boot: Hardening Login dengan Rate Limit dan Session Aman

Artikel ini membahas cara mengamankan login berbasis session di Spring Boot dengan rate limiting, lockout yang ramah UX, hashing password yang benar, cookie session aman, rotasi session, CSRF, validasi input, dan audit logging. Fokusnya adalah implementasi praktis untuk form login tradisional, bukan OAuth.

Rahma AP

Admin

Rust Axum: Session Cookie Aman, Rotasi Token, dan CSRF
Rust
schedule Jun 20, 2026

Rust Axum: Session Cookie Aman, Rotasi Token, dan CSRF

Panduan praktis membangun autentikasi berbasis session cookie yang aman di Rust dengan Axum. Artikel ini membahas desain login/logout, atribut cookie yang benar, rotasi session ID, timeout, penyimpanan session server-side, proteksi CSRF, dan kesalahan umum yang sering membuat sesi tetap bisa disalahgunakan.

Rahma AP

Admin

Go Fiber: Session Cookie Aman, CSRF, dan Mitigasi Session Fixation
Go Fiber
schedule Jun 18, 2026

Go Fiber: Session Cookie Aman, CSRF, dan Mitigasi Session Fixation

Panduan praktis mengamankan autentikasi berbasis session cookie di Go Fiber. Artikel ini membahas konfigurasi cookie yang aman, kapan CSRF wajib dipakai, rotasi session ID setelah login, invalidasi logout, serta pilihan penyimpanan session di memory atau Redis.

Rahma AP

Admin

Go Fiber: Validasi Input dan Upload File Aman untuk API Produksi
Go Fiber
schedule Jun 17, 2026

Go Fiber: Validasi Input dan Upload File Aman untuk API Produksi

Artikel ini membahas cara mengamankan endpoint upload di Go Fiber dengan validasi input server-side, pembatasan ukuran file, allowlist MIME, nama file acak, penyimpanan non-public, rate limit, dan audit logging. Fokusnya adalah langkah yang langsung bisa diterapkan untuk API produksi.

Rahma AP

Admin

forum Live Chat