Bezpieczne sesje
HttpOnly, Secure dla HTTPS, SameSite i ochrona przed session fixation.
BEZPIECZEŃSTWO
Już fundament PostJet wymusza bezpieczne sesje, ochronę CSRF, ograniczony dostęp do katalogów aplikacji i bezpieczne połączenie z bazą danych.
MOŻLIWOŚCI
HttpOnly, Secure dla HTTPS, SameSite i ochrona przed session fixation.
Warstwa bazy danych jest przygotowana bez emulowania prepared statements.
CSP, frame-ancestors, X-Content-Type-Options, Referrer-Policy, Permissions-Policy i HSTS w produkcji.
Klucze i hasła trafiają do .env, który jest blokowany przed dostępem z WWW.