Hook
More breakout videos from this creator.
Los reportes dicen que la pantalla de login es la más atacada por los hackers. Así que antes, o si ya estás construyendo cualquier app con IA, haz estas cinco cosas y dale prompt a tu día favorita para que te la arregle. 1. Valida Inputs Limpia y valida todos los inputs de los usuarios en el servidor. Limpia los inputs, emails, contraseñas, nombre de usuario del lado del servidor. Esto va a bloquear ataques como inyección SQL o ataques de scripts. 2. Límites y Bloqueos Añade límites de intentos y bloqueos de cuenta. Los bots pueden intentar miles de contraseñas en segundos, un límite de intentos puede salvar tu app de eso. El bloqueo de cuenta los saca una vez varios intentos fallidos. 3. Contraseña en texto Nunca guardes contraseñas como texto plano. Hachéala. Si tu base de datos se filtra, contraseñas como texto plano inmediatamente todos tus usuarios están comprometidos. Hachéarla ayuda a esconder la contraseña real. 4. Mensaje de Error Cuatro, corrige tus mensajes de error. En vez de decir "tu email no existe" o "contraseña incorrecta", decir "email o contraseña incorrecta". Esto impide que los atacantes cuál cuenta existe en la base de datos. 5. Autenticación Último, en vez de escribir tu propia autenticación, usa servicios ya validados por miles de app. Clerk, Supabase, Auth0 y otros más. Estos ya han sido probados por miles de app. Comenta la palabra LOGIN y te envío los prompts y la guía para que lo implementes en tu proyecto. Bye.