1. Cross-Site Scripting (XSS): Anatomi & Bahayanya
**XSS (Cross-Site Scripting)** terjadi ketika penyerang berhasil menyuntikkan script JavaScript berbahaya ke dalam aplikasi web yang kemudian dieksekusi di browser pengguna lain yang tidak menaruh curiga. Script ini dapat membaca token sesi, mencuri data sensitif, atau melakukan aksi atas nama korban.
2. Pertahanan Melawan XSS
Cara paling efektif menangkal XSS adalah:
3. CSRF (Cross-Site Request Forgery) & Cookie SameSite
**CSRF** adalah serangan di mana situs jahat memperdaya browser korban untuk mengirimkan HTTP request yang sudah terautentikasi (karena browser otomatis menyertakan cookie) ke aplikasi target (misal: mentransfer uang atau mengganti password). Mitigasi modern yang paling kuat adalah menetapkan atribut **`SameSite=Lax`** atau **`SameSite=Strict`** pada seluruh cookie autentikasi.