Capaian Pembelajaran
- Menerapkan validasi server-side berbasis allowlist dan batas bisnis.
- Memilih parameterization dan contextual output encoding yang tepat.
- Membedakan validasi, sanitasi, normalisasi, dan encoding.
Materi Inti
- Trust boundary dan klasifikasi untrusted input
- SQL/NoSQL/OS command/template injection
- Cross-site scripting dan contextual output encoding
- File upload, path traversal, parser safety, dan ukuran sumber daya
- Parameterized query serta API aman dari framework
Aktivitas Pembelajaran
Secure coding lab pada contoh kode rentan: identifikasi data flow, perbaiki root cause, dan tambahkan regression test.
Luaran
Patch kode, test keamanan, dan catatan alasan pemilihan kontrol.
Asesmen
Perbaikan root cause, bukan sekadar pemblokiran payload contoh.