security-patterns

Solid

Security patterns and OWASP guidelines. Triggers on: security review, OWASP, XSS, SQL injection, CSRF, authentication, authorization, secrets management, input validation, secure coding.

Code & Development 400 stars 39 forks Updated today

Install

View on GitHub

Quality Score: 82/100

Stars 20%
87
Recency 20%
100
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
80
License 10%
0
Description 5%
100

Skill Content

# Security Patterns Essential security patterns for web applications. ## OWASP Top 10 Quick Reference | Rank | Vulnerability | Prevention | |------|--------------|------------| | A01 | Broken Access Control | Check permissions server-side, deny by default | | A02 | Cryptographic Failures | Use TLS, hash passwords, encrypt sensitive data | | A03 | Injection | Parameterized queries, validate input | | A04 | Insecure Design | Threat modeling, secure defaults | | A05 | Security Misconfiguration | Harden configs, disable unused features | | A06 | Vulnerable Components | Update dependencies, audit regularly | | A07 | Auth Failures | MFA, rate limiting, secure session management | | A08 | Data Integrity Failures | Verify signatures, use trusted sources | | A09 | Logging Failures | Log security events, protect logs | | A10 | SSRF | Validate URLs, allowlist destinations | ## Input Validation ```python # WRONG - Trust user input def search(query): return db.execute(f"SELECT * FROM users WHERE name = '{query}'") # CORRECT - Parameterized query def search(query): return db.execute("SELECT * FROM users WHERE name = ?", [query]) ``` ### Validation Rules ``` Always validate: - Type (string, int, email format) - Length (min/max bounds) - Range (numeric bounds) - Format (regex for patterns) - Allowlist (known good values) Never trust: - URL parameters - Form data - HTTP headers - Cookies - File uploads ``` ## Output Encoding ```javascript // WRONG - Direct HTML insertion ele...

Details

Author
aiskillstore
Repository
aiskillstore/marketplace
Created
7 months ago
Last Updated
today
Language
Python
License
None

Similar Skills

Semantically similar based on skill content — not just same category