A.3 — JavaScript / TypeScript (a linguagem da web)

JS roda nos dois lados (lembra do Módulo 0, seção 0.10):

  • No navegador (client): tudo é visível e editável → nunca confie nele. É onde o XSS executa.
  • No servidor (Node): as regras de negócio, a autorização, o acesso ao banco.
  • TypeScript é JS com tipos (ajuda a evitar erros) — o que seu projeto usa.

🔒 Em segurança (crítico para você): é a linguagem do seu stack e do que a IA gera. Você precisa reconhecer padrões perigosos ao ler:

  • dangerouslySetInnerHTML / innerHTML com dado de usuário → XSS (o seu Ex. 33).
  • eval(...) de input → execução de código.
  • Segredo hardcoded no código do front → vaza no bundle (Ex. 25).
  • Decisão de permissão feita no client (if (user.isAdmin)) sem checagem no servidor → autorização quebrada.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico