viralshooter

Hack web Phim Heo Vibe Code trong 5 phút

롱폼Science & Technology2026. 9. 25. 게시

조회수

31만

좋아요

3천

시간당 속도

2천

+24시간

–

조회수 추이

최근 7일간의 스냅샷입니다.

YouTube 레코드

YouTube API가 반환한 그대로의 동영상 정보입니다.

게시일
2026. 9. 25. 오전 11:30
길이
10:58
카테고리
Science & Technology
오디오 언어
베트남어 (vi)
제목 언어
베트남어 (vi)
자막
예
화질
HD
형식
2D
라이선스
Standard YouTube
라이선스 콘텐츠
예
퍼가기 허용
예
아동용
아니요
연령 제한
아니요
유료 프로모션
아니요
공개 통계
예

주제

  • Technology

1개 언어로 제공되는 제목과 설명

  • 베트남어

태그 (31)

  • toidicodedao
  • programmer
  • developer
  • tôi đi code dao
  • lập trình
  • programming
  • vlog lập trình
  • blog lập trình
  • vibe coding
  • vibe code
  • vibe coding security
  • bảo mật web
  • bảo mật ứng dụng
  • lỗ hổng bảo mật
  • web security
  • security audit
  • Supabase
  • phân quyền
  • privilege escalation
  • hardcode
  • frontend security
  • backend
  • client-side rendering
  • hack web
  • tìm lỗ hổng
  • ethical hacking
  • an toàn thông tin
  • tôi đi code dạo
  • automation
  • học lập trình
  • lập trình viên

설명

Khóa học n8n & AI Agent: https://hocn8n.ai Nhớ subscribe cho mình nhe: https://bit.ly/codedaotube Mua sách ủng hộ mình: https://book.toidicodedao.com Bạn dùng AI để "vibe code" một trang web chỉ trong vài phút? Trong video này, mình sẽ demo trực tiếp trên một web tự làm để chỉ cho bạn thấy những lỗ hổng bảo mật cực kỳ cơ bản mà các app vibe code hay mắc phải: - Spam đăng ký hàng loạt vì thiếu captcha - Lộ thông tin người dùng (email, profile) dù đã "ẩn" ở frontend - Lỗi phân quyền: tự nâng cấp lên tài khoản VIP / admin chỉ bằng vài dòng chỉnh sửa - Hardcode thông tin nhạy cảm ngay trong source code - Cách hacker (và AI) tự động tìm ra những lỗi này - Và quan trọng nhất: cách phòng chống (RLS trên Supabase, set quyền ở backend, chạy security audit bằng AI trước khi ra mắt). ⚠️ Web trong video do mình tự làm và chỉ chạy trên localhost. Video mang tính giáo dục, KHÔNG phải để tấn công. Channel Tôi Đi Code Dạo là nơi mình chia sẻ những kiến thức, kinh nghiệm về ngành lập trình mà mình đạt được trong quá trình làm việc. Những kiến thức này sẽ biến các bạn từ một coder trở thành developer - lập trình viên thứ thiệt. Nhớ ghé thăm và subscribe channel để xem clip mới vào 8H TỐI T3 hàng tuần nha! Timestamps 0:00 - Giới thiệu 0:33 - Demo web "Only Heo" (vibe code) 1:32 - Vì sao app vibe code hay dùng HTML + Supabase 2:24 - Lỗ hổng 1: Spam đăng ký (thiếu captcha) 3:12 - Lỗ hổng 2: Lộ thông tin người dùng 3:50 - Lỗ hổng 3: Leo thang quyền (VIP / Admin) 5:38 - Lỗ hổng 4: Hardcode admin ở frontend 7:00 - Cách phòng chống + dùng AI để audit bảo mật 9:22 - Tổng kết Ghé thăm mình tại: Blog: https://toidicodedao.com/ Fanpage: https://www.facebook.com/toidicodedao/모두 보기

Khóa học n8n & AI Agent: https://hocn8n.ai Nhớ subscribe cho mình nhe: https://bit.ly/codedaotube Mua sách ủng hộ mình: https://book.toidicodedao.com Bạn dùng AI để "vibe code" một trang web chỉ trong vài phút? Trong video này, mình sẽ demo trực tiếp trên một web tự làm để chỉ cho bạn thấy những lỗ hổng bảo mật cực kỳ cơ bản mà các app vibe code hay mắc phải: - Spam đăng ký hàng loạt vì thiếu captcha - Lộ thông tin người dùng (email, profile) dù đã "ẩn" ở frontend - Lỗi phân quyền: tự nâng cấp lên tài khoản VIP / admin chỉ bằng vài dòng chỉnh sửa - Hardcode thông tin nhạy cảm ngay trong source code - Cách hacker (và AI) tự động tìm ra những lỗi này - Và quan trọng nhất: cách phòng chống (RLS trên Supabase, set quyền ở backend, chạy security audit bằng AI trước khi ra mắt). ⚠️ Web trong video do mình tự làm và chỉ chạy trên localhost. Video mang tính giáo dục, KHÔNG phải để tấn công. Channel Tôi Đi Code Dạo là nơi mình chia sẻ những kiến thức, kinh nghiệm về ngành lập trình mà mình đạt được trong quá trình làm việc. Những kiến thức này sẽ biến các bạn từ một coder trở thành developer - lập trình viên thứ thiệt. Nhớ ghé thăm và subscribe channel để xem clip mới vào 8H TỐI T3 hàng tuần nha! Timestamps 0:00 - Giới thiệu 0:33 - Demo web "Only Heo" (vibe code) 1:32 - Vì sao app vibe code hay dùng HTML + Supabase 2:24 - Lỗ hổng 1: Spam đăng ký (thiếu captcha) 3:12 - Lỗ hổng 2: Lộ thông tin người dùng 3:50 - Lỗ hổng 3: Leo thang quyền (VIP / Admin) 5:38 - Lỗ hổng 4: Hardcode admin ở frontend 7:00 - Cách phòng chống + dùng AI để audit bảo mật 9:22 - Tổng kết Ghé thăm mình tại: Blog: https://toidicodedao.com/ Fanpage: https://www.facebook.com/toidicodedao/

조회수, 좋아요, 댓글, 구독자 수는 YouTube API 데이터입니다. ◆ 표시는 viralshooter가 계산한 값입니다.