Hook
More breakout videos from this creator.
NAGBABIVE Kung nagba-vibe code ka ng app, wag ka masyadong gumagana ng app, wag ka masyadong gumagana. Kasi gumagana siya. Minsan maganda yung front end, smooth yung logins, tapos sa likod parang walang ito. Ito yung tatlong security issue na kailangan bantayan. Number one, walang yung rate limiting yung API endpoints mo. Kayang gumawa ng AI ng working API, minsan open yan. So pwedeng may isang tao o bot na paulit-ulit ihit yung endpoints mo thousands of times. Malalaman mo kapag server nag-crash, nag-crash. May nagpacatering ka para sa buong barangay. Ka. Maglagay ka ng rate limiting middleware. Kung Express ang gamit mo, ilang minutes lang naman yung i-set up. Number two, naka-off yung row level security sa Supabase. Pwedeng gumagana mo, in mukhang okay lahat. Pero kapag walang RLS policies, ma-access ng isang user yung data ng ibang tao. Yung login mo secure, pero yung data mo masyado open-minded. Enable RS at table at gumawa ng sariling ng sariling data lang yung user. Pwede o. Number three, insecure object reference or halimbawa may gumagamit user record URL mo. Pinalitan yung user one, makita yung data ng ibang tao. Unit yan. Porket ka may access card sa building, pwede sa lahat ng unit. Kaya sa bawat request mo, i-verify mo kung user owner hinhingi yung data. Lesson dito, hindi sapat yung gumagana lang yung app. Dapat iniisip mo rin paano abusuhin yung app kasi yung app idea mo pwedeng mabuo AI. Pero yung security, dapat Batman. Follow natin ang ang simple ang AI automation and app building.