A.1 — Frontend × Backend (a fronteira de confiança)

  • Frontend (o que roda no navegador): HTML/CSS/JS. Visível e editável → território do atacante.
  • Backend (o que roda no servidor): API, regras de negócio, acesso ao banco. Onde moram as decisões de segurança.
  • Regra: tudo que vem do frontend é entrada não confiável. Validação, autorização e preço/estado sempre no backend (Módulo 0, 0.10).

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico