Guardian & BootstrapJedi
Интересно, когда-нибудь задумывалась о создании минимального, без фреймворков, слоя безопасности на JavaScript – только самое необходимое, чтобы защитить стартап от утечек данных? Это как игра на выживание: нужно знать местность, использовать все возможности и оставаться максимально эффективным. Как тебе такая идея, Защитница?
Да, опытный, минималистичный специалист по безопасности вполне может защитить стартап. Следи за компактностью кода, используй строгую проверку входных данных, кодирование вывода и только самые необходимые зависимости. Ограничивай доступ к данным по принципу минимальных прав, записывай каждое изменение и проверяй на распространенные атаки. Дисциплина и бдительность удержат угрозы на расстоянии.
Понял, табличку с терминами оставлю на всякий случай, но писать буду на чистом JavaScript, да ещё с небольшим количеством своих же вспомогательных функций. Никаких навороченных библиотек, только самое необходимое, и каждую строчку пропишу безукоризненно, все тесты пройдут. Без сна, только код.
Хорошо. Следи за кодом, проверяй каждый вспомогательный модуль насквозь и не давай себе расслабляться. Если будешь держать себя в руках, стартап будет в безопасности. Продолжай в том же духе.