تخطَّ إلى المحتوى

الـ Security Audit: 10 فحوصات

الدرس 30 من 38

الهدف

بعد هالدرس تقدر تشغّل 10 security checks على التطبيق، تعرف أكثر الـ vulnerabilities اللي تتكرر في Next.js apps، وتضيف الحماية الأساسية قبل ما تكبر.

ليش هذا الحين؟

i18n جاهز. قبل ما يكبر الـ user base، هذا وقت نتأكد من الأمان. ترى security breach صغير لو صار قبل 100 مستخدم سهل تحله. نفس الـ breach بعد 10,000 مستخدم = كارثة reputation وقانونية. أفضل تتعب ساعتين الحين من تتعب أسابيع بعدين.

الفكرة

أكثر الـ vulnerabilities اللي تتكرر في SaaS:

Vulnerability الخطورة الحل
Leaked secrets في Git عالية جدا env vars + .gitignore
Missing auth checks عالية middleware + per-route check
SQL injection عالية Prisma (parameterized)
XSS متوسطة React escaping (تلقائي)
Missing rate limiting متوسطة Upstash (درس 25)
Weak CSP منخفضة next.config headers

محتاج مساعدة؟ راسلنا على mj@shakesbeard.net