الهدف
بعد هالدرس تقدر تشغّل 10 security checks على التطبيق، تعرف أكثر الـ vulnerabilities اللي تتكرر في Next.js apps، وتضيف الحماية الأساسية قبل ما تكبر.
ليش هذا الحين؟
i18n جاهز. قبل ما يكبر الـ user base، هذا وقت نتأكد من الأمان. ترى security breach صغير لو صار قبل 100 مستخدم سهل تحله. نفس الـ breach بعد 10,000 مستخدم = كارثة reputation وقانونية. أفضل تتعب ساعتين الحين من تتعب أسابيع بعدين.
الفكرة
أكثر الـ vulnerabilities اللي تتكرر في SaaS:
| Vulnerability | الخطورة | الحل |
|---|---|---|
| Leaked secrets في Git | عالية جدا | env vars + .gitignore |
| Missing auth checks | عالية | middleware + per-route check |
| SQL injection | عالية | Prisma (parameterized) |
| XSS | متوسطة | React escaping (تلقائي) |
| Missing rate limiting | متوسطة | Upstash (درس 25) |
| Weak CSP | منخفضة | next.config headers |