Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Go Fiber: Hardening Auth, Rotasi Secret, dan Upload Aman
Go Fiber
schedule Jun 17, 2026

Go Fiber: Hardening Auth, Rotasi Secret, dan Upload Aman

Panduan ini membahas bagaimana Go Fiber dapat memperkuat autentikasi publik dengan validasi request, middleware guard, rotasi secret otomatis, serta pemeriksaan upload yang aman dan rate limit/monitoring.

Rahma AP

Admin

Go Fiber: Hardening Auth dan Rate Limit untuk API Publik
Go Fiber
schedule Jun 17, 2026

Go Fiber: Hardening Auth dan Rate Limit untuk API Publik

Panduan ini membahas pengerasan autentikasi, secure cookie, secret rotation, validasi input, dan rate limit per route pada Go Fiber untuk API publik. Sertakan contoh middleware, konfigurasi, dan checklist audit untuk implementasi nyata.

Rahma AP

Admin

Nuxt.js: Hardening Upload File dengan Validasi dan Abuse Guard
Nuxt.js
schedule Jun 16, 2026

Nuxt.js: Hardening Upload File dengan Validasi dan Abuse Guard

Panduan praktis untuk mengamankan fitur upload file di Nuxt.js pada endpoint Nitro/server routes. Artikel ini membahas validasi MIME dan ukuran di server, whitelist ekstensi, autentikasi, rate limit, audit log, serta pola penyimpanan yang aman untuk lingkungan produksi.

Rahma AP

Admin

Next.js: Mengeraskan Upload API Route di App Router
Next.js
schedule Jun 15, 2026

Next.js: Mengeraskan Upload API Route di App Router

Artikel ini menjelaskan langkah konkret untuk mengamankan API route upload Next.js App Router melalui validasi file, sanitasi input, autentikasi ketat, limit adaptif, dan proteksi abuse.

Rahma AP

Admin

CodeIgniter 4: Rate Limit Login dan Reset Password Anti Abuse
Codeigniter 4
schedule Jun 13, 2026

CodeIgniter 4: Rate Limit Login dan Reset Password Anti Abuse

Panduan praktis membangun proteksi abuse pada endpoint login dan reset password di CodeIgniter 4. Artikel ini membahas desain rate limiting berbasis IP dan email, filter CI4, penyimpanan counter, token reset yang aman, logging audit, serta pengujian brute force dan retry.

Rahma AP

Admin

Laravel: Validasi Request Berlapis untuk Cegah Abuse pada API
Laravel
schedule Jun 13, 2026

Laravel: Validasi Request Berlapis untuk Cegah Abuse pada API

Artikel ini membahas cara memperkuat API Laravel dengan validasi request berlapis: Form Request, rule bawaan, validasi kondisional, sanitasi input, whitelist field, pembatasan payload, dan penolakan parameter tak dikenal. Fokusnya adalah mencegah abuse tanpa merusak usability, lengkap dengan contoh endpoint, respons error konsisten, logging, dan rate limiting.

Rahma AP

Admin

Laravel: Reset Password Aman dengan Token Hash dan Rate Limit
Laravel
schedule Jun 12, 2026

Laravel: Reset Password Aman dengan Token Hash dan Rate Limit

Artikel ini membahas implementasi reset password aman di Laravel secara end-to-end: pembuatan token, penyimpanan token dalam bentuk hash, TTL, invalidasi setelah dipakai, anti user enumeration, hingga rate limit dan audit log minimum. Fokusnya praktis, dengan contoh desain controller/service, queue email, dan skenario pengujian fitur.

Rahma AP

Admin

Laravel: Rate Limiting Login dan OTP untuk Cegah Abuse
Laravel
schedule Jun 11, 2026

Laravel: Rate Limiting Login dan OTP untuk Cegah Abuse

Panduan praktis untuk mengamankan endpoint login, OTP, dan forgot password di Laravel dengan RateLimiter dan throttle middleware. Artikel ini membahas batas per IP dan per akun, backoff bertahap, respons aman, audit log, pengujian manual, serta checklist deployment untuk mencegah brute force, credential stuffing, dan spam request.

Rahma AP

Admin

Laravel Signed URL Aman untuk Link Aksi Sekali Pakai
Laravel
schedule Jun 10, 2026

Laravel Signed URL Aman untuk Link Aksi Sekali Pakai

Panduan praktis Laravel untuk mengamankan link aksi sekali pakai dengan signed URL dan temporary signed URL. Artikel ini membahas pola implementasi, pencegahan replay, invalidasi setelah sukses, audit log, rate limit, dan kapan signed URL perlu digabung dengan autentikasi tambahan.

Rahma AP

Admin

Laravel Password Reset Aman: Token, Throttle, dan Anti Enumeration
Laravel
schedule Jun 10, 2026

Laravel Password Reset Aman: Token, Throttle, dan Anti Enumeration

Panduan praktis untuk mengamankan alur reset password di Laravel tanpa membocorkan apakah email terdaftar. Artikel ini membahas threat model, respons generik, rate limiting, token yang aman, invalidasi, queue email, dan checklist pengujian yang siap diterapkan.

Rahma AP

Admin

Laravel File Upload Aman: Validasi MIME, Storage, dan Abuse Guard
Laravel
schedule Jun 10, 2026

Laravel File Upload Aman: Validasi MIME, Storage, dan Abuse Guard

Panduan praktis untuk mengamankan fitur upload file di Laravel dengan validasi server-side, pembatasan ukuran, penyimpanan aman, dan kontrol akses. Artikel ini membahas ancaman umum seperti spoofing MIME, executable upload, path traversal, malware relay, serta abuse traffic beserta contoh implementasinya.

Rahma AP

Admin

Checklist Hardening Review Code AI untuk Auth dan Abuse Prevention
Integrasi API & Auth
schedule Jun 09, 2026

Checklist Hardening Review Code AI untuk Auth dan Abuse Prevention

Artikel ini membahas checklist review backend untuk mengaudit kode hasil AI atau developer yang bergerak terlalu cepat agar tidak meninggalkan celah keamanan. Fokusnya pada auth, session, secret handling, input validation, file upload, rate limiting, dan abuse prevention, lengkap dengan red flag, contoh implementasi buruk vs lebih aman, serta langkah audit sebelum merge dan sebelum rilis.

Rahma AP

Admin

Strategi Auth & Secret untuk Integrasi Model AI ala Apple-Gemini
Integrasi API & Auth
schedule Jun 09, 2026

Strategi Auth & Secret untuk Integrasi Model AI ala Apple-Gemini

Artikel ini membahas langkah praktis membangun strategi autentikasi, secret hardening, dan proteksi sesi saat mengintegrasikan model Apple-Gemini dengan layanan internal, termasuk pola token exchange, rotasi secret, dan proteksi upload/rate limit.

Rahma AP

Admin

Abuse Prevention untuk Portal Publik: Auth, Upload, dan Rate Limit
Integrasi API & Auth
schedule Jun 09, 2026

Abuse Prevention untuk Portal Publik: Auth, Upload, dan Rate Limit

Portal publik sering menjadi sasaran lonjakan akun palsu, spam formulir, credential stuffing, upload berbahaya, dan penyalahgunaan API ketika isu sensitif memicu perhatian massal. Artikel ini membahas hardening backend yang praktis: autentikasi aman, sesi, validasi input, isolasi file upload, rate limit bertingkat, audit log, dan respons insiden.

Rahma AP

Admin

Hardening Upload File di Laravel: Validasi MIME, Scan, dan Isolasi
Laravel
schedule Jun 07, 2026

Hardening Upload File di Laravel: Validasi MIME, Scan, dan Isolasi

Fitur upload file di Laravel tidak cukup diamankan hanya dengan rule mimes atau ekstensi. Artikel ini membahas alur hardening end-to-end: validasi berbasis konten, pembatasan ukuran, penyimpanan privat, scan antivirus via queue, URL sementara, logging, dan rate limiting untuk mencegah spoofed MIME, malware, serta abuse berulang.

Rahma AP

Admin

Next.js Server Actions Aman: Validasi Input dan Cegah Abuse
Next.js
schedule Jun 07, 2026

Next.js Server Actions Aman: Validasi Input dan Cegah Abuse

Panduan praktis untuk mengamankan Next.js Server Actions di App Router dari input berbahaya dan penyalahgunaan. Artikel ini membahas validasi sisi server, auth dan otorisasi, CSRF, rate limiting, pembatasan payload, logging aman, serta pola error yang tidak membocorkan detail sensitif.

Rahma AP

Admin

forum Live Chat