<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Reset Password on Nalar</title>
    <link>https://nalar.dev/id/tags/reset-password/</link>
    <description>Recent content in Reset Password on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sun, 20 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/reset-password/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Link Reset Password Memerlukan Origin Publik yang Tepercaya</title>
      <link>https://nalar.dev/id/link-reset-password-memerlukan-origin-publik-yang-tepercaya/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/link-reset-password-memerlukan-origin-publik-yang-tepercaya/</guid>
      <description>&lt;h1 id=&#34;link-reset-password-memerlukan-origin-publik-yang-tepercaya&#34;&gt;Link Reset Password Memerlukan Origin Publik yang Tepercaya&lt;/h1&gt;&#xA;&lt;p&gt;Email reset password sering memuat salah satu URL paling sensitif yang dibuat aplikasi. Kepemilikan token reset yang valid dapat cukup untuk menetapkan kredensial baru bagi akun terkait, sehingga tujuan yang ditanamkan pada URL tersebut merupakan bagian dari batas keamanan.&lt;/p&gt;&#xA;&lt;p&gt;Kesalahan implementasi yang umum adalah membentuk URL reset absolut dari informasi host pada HTTP request yang masuk. Header seperti &lt;code&gt;Host&lt;/code&gt; digunakan untuk routing request, sedangkan deployment di belakang proxy juga dapat mengekspos metadata host atau scheme yang diteruskan. Kecuali aplikasi telah menetapkan secara eksplisit intermediary mana yang dipercaya dan nilai mana yang valid, metadata request tersebut bukan sumber otoritas yang aman untuk link keluar yang sensitif terhadap keamanan.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
