Swift · Capítulo 15
Secure coding
Validar entradas, proteger segredos e reduzir a superfície de ataque.
O que precisas de perceber
Segurança é uma propriedade do desenho. Valida no servidor, aplica privilégio mínimo, guarda segredos fora do repositório, usa criptografia através de bibliotecas maduras e mantém dependências atualizadas. Para web: previne injection, XSS, CSRF e falhas de autorização. Para desktop/CLI: trata paths, permissões e input não confiável.
EXEMPLO
Vê o código
// valida input e usa APIs seguras; não concatena comandos/queries com dados externosAs minhas notas
Escreve apontamentos deste capítulo. Ficam apenas neste dispositivo.
Guardado localmente.Exercício
Faz uma revisão de segurança ao teu projeto e identifica pelo menos cinco entradas externas, cinco dados sensíveis e cinco controlos necessários.
Ver uma solução possível
// valida input e usa APIs seguras; não concatena comandos/queries com dados externos