Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Rate Limiting Login API di Express.js untuk Mencegah Brute Force
Express.js
schedule Apr 21, 2026

Rate Limiting Login API di Express.js untuk Mencegah Brute Force

Artikel ini membahas cara menerapkan rate limiting login API di Express.js untuk menahan brute force, credential stuffing, dan abuse tanpa membocorkan status akun. Fokusnya mencakup desain limit per IP dan per akun, Redis untuk penyimpanan counter, penanganan proxy, serta logging dan alert dasar untuk produksi.

Rahma AP

Admin

Memperkuat Auth, Session, dan Secret CodeIgniter 3 untuk API
Codeigniter 3
schedule Apr 15, 2026

Memperkuat Auth, Session, dan Secret CodeIgniter 3 untuk API

Panduan praktik untuk memperkuat autentikasi, session, dan secret CodeIgniter 3 pada API. Termasuk konfigurasi config.php, session driver yang aman, validasi input, rotasi secret, rate limiting, audit log, upload file, dan checklist verifikasi.

Rahma AP

Admin

Validasi Upload File Aman di Laravel: MIME, Storage, dan Abuse
Laravel
schedule Apr 14, 2026

Validasi Upload File Aman di Laravel: MIME, Storage, dan Abuse

Upload file di Laravel tidak cukup diamankan dengan validasi ekstensi di sisi client. Artikel ini membahas hardening upload file secara praktis: validasi MIME dan konten di server, pembatasan ukuran, penyimpanan non-public, nama file aman, rate limit, logging, dan scanning asinkron untuk mengurangi risiko abuse.

Rahma AP

Admin

Hardening Upload File di Rust: Validasi MIME, Size Limit, dan Pencegahan Abuse
Rust
schedule Apr 12, 2026

Hardening Upload File di Rust: Validasi MIME, Size Limit, dan Pencegahan Abuse

Endpoint upload file tidak cukup diamankan hanya dengan memeriksa ekstensi atau header Content-Type. Artikel ini membahas hardening upload file di Rust secara praktis: sniffing MIME, batas ukuran, sanitasi nama file, penyimpanan aman, rate limiting, CSRF, logging, dan metrik untuk mendeteksi abuse.

Rahma AP

Admin

Upload Aman di Next.js: Validasi File, CSRF, dan Batas Ukuran
Next.js
schedule Apr 12, 2026

Upload Aman di Next.js: Validasi File, CSRF, dan Batas Ukuran

Panduan praktis untuk mengamankan upload file di Next.js App Router atau Route Handler. Artikel ini membahas validasi server-side, deteksi MIME palsu, batas ukuran, pencegahan path traversal, CSRF berbasis cookie session, penamaan file aman, dan rate limit untuk menahan abuse.

Rahma AP

Admin

Hardening Upload File API: Validasi MIME, Quarantine, dan Scan
Integrasi API & Auth
schedule Apr 10, 2026

Hardening Upload File API: Validasi MIME, Quarantine, dan Scan

Endpoint upload file adalah salah satu area backend yang paling sering disalahgunakan. Artikel ini membahas alur hardening yang praktis: validasi ukuran dan tipe file, deteksi MIME berbasis isi, penyimpanan aman, quarantine, antivirus scan async, rate limit, audit log, serta trade-off UX vs keamanan.

Rahma AP

Admin

Hardening Reset Password API: Token, TTL, dan Anti Enumeration
Integrasi API & Auth
schedule Apr 05, 2026

Hardening Reset Password API: Token, TTL, dan Anti Enumeration

Panduan praktis untuk mengamankan alur reset password di backend modern. Artikel ini membahas desain endpoint request-reset dan confirm-reset, token sekali pakai yang di-hash di database, TTL pendek, anti enumeration, rate limit, audit event, serta rotasi sesi setelah password berubah.

Rahma AP

Admin

Rate Limit Adaptif dan Observabilitas untuk Cegah Credential Abuse
Integrasi API & Auth
schedule Apr 05, 2026

Rate Limit Adaptif dan Observabilitas untuk Cegah Credential Abuse

Panduan praktis merancang rate limit adaptif di endpoint login dengan validasi payload, penanganan secret, tracking sesi atau IP, dan risk scoring untuk threshold dinamis. Sertakan observabilitas yang memudahkan deteksi bypass, serta fallback dan komunikasi saat limit tercapai.

Rahma AP

Admin

Upload File Aman di Next.js: Validasi, Scan, dan Abuse Guard untuk Produksi
Next.js
schedule Apr 04, 2026

Upload File Aman di Next.js: Validasi, Scan, dan Abuse Guard untuk Produksi

Panduan praktis mengamankan upload file di Next.js untuk lingkungan produksi. Artikel ini membahas threat model utama, validasi server-side, pembatasan ukuran, scanning file, penyimpanan terisolasi, rate limit, autentikasi, logging, dan contoh implementasi route handler yang realistis.

Rahma AP

Admin

forum Live Chat