World Congress 2023 Sep 27, 2023

Security in modern Web Applications - OWASP to the rescue!

Jakub Andrzejewski

Frontend developers are now the first line of defense against cyberattacks. Automate your security baseline using OWASP standards and zero-config middlewares to make your application too difficult to break.

Pause
Mute Enter Fullscreen
#1 about 3 min

Shift of security responsibilities to frontend developers

The transition to full-stack frameworks shifts security boundaries previously handled by backend teams directly to the frontend.

#2 about 3 min

Prioritizing security over rapid feature delivery

Balancing fast development cycles with robust security requires clear communication and realistic project estimations.

#3 about 3 min

Implementing OWASP top 10 guidelines early

Integrating the OWASP baseline guidelines into continuous integration pipelines ensures earlier vulnerability detection.

#4 about 3 min

Understanding common web application vulnerabilities and risks

Threat actors continually exploit implementation flaws like SQL injections and broken access control to compromise user data.

#5 about 4 min

Mitigating dependency confusion in NPM packages

Preventing software supply chain attacks requires dependency scanning tools and strict validation of private registry resolutions.

#6 about 4 min

Securing applications with HTTP response headers

Native browser configurations like content security policies prevent cross-site flaws in both dynamic and static architectures.

#7 about 5 min

Configuring the framework security module for Nuxt

Using dedicated framework plugins automates request size limits, geolocation blocking, and API rate limiting capabilities.

#8 about 4 min

Introducing the Next.js security module port

Expanding default HTTP protection rules to the React ecosystem requires adapting middleware patterns for data fetching.

#9 about 3 min

Handling server headers and LLM injections

While static sites rely on meta tags for browser instructions, setting security headers directly on the web server remains the most robust defense.

Matching moments

1:05 min

Handling modern injection flaws and cross-site scripting

Christian Wenz Christian Wenz · WWC Europe 2026

2:19 min

Evaluating emerging CSS features and package manager security

Chris Heilmann +2 · LIVE

3:07 min

Implementing zero trust security practices in frontend applications

Jan Peer Stöcklmair Jan Peer Stöcklmair · WWC Europe 2026

6:43 min

Implementing seven essential steps for modern web security

Bartosz Pietrucha · JS Congress

1:44 min

Evaluating framework architectures against cross-site scripting attack vectors

Philippe De Ryck · LIVE

3:26 min

Q&A: Codebase footprint and native application security

Avichay Eyal · WWC 2021

Upcoming sessions on this topic

Open session

World Congress 2026 North America

Secure-by-Inclusion: Preventing Accessibility Barriers from Becoming Security Vulnerabilities

Radostina (Ina) Tsvetkova

Norwegian Directorate of Labour and Welfare (NAV), Senior Advisor in Digital Accessibility and Inclusive Design

Radostina (Ina) Tsvetkova
Open session

World Congress 2026 North America

On the Public Clock: Open-Source Defense When You're Not in the Club

Nicholas Muy

VP Engineering Platform and Security at Scrut.io

Nicholas Muy
Open session

World Congress 2026 North America

Don’t kill my Vibes - Simple Steps to Stay Secure when Vibe Coding

Isaac Evans

Co-founder & CEO of Semgrep

Isaac Evans
Open session

World Congress 2026 North America

Know Your Enemies: Live Exploit of a PHP Engine Security Breach

Alexandre Daubois

CTO of Les-Tilleuls.coop / Symfony Core Team / PHP & FrankenPHP Core Maintainer

Alexandre Daubois
Open session

World Congress 2026 North America

SecurePrompt: Building a Pre-Flight Security Layer for Agentic AI

Ravi Sastry Kadali

AI/ML Engineer at General Motors

Ravi Sastry Kadali
Open session

World Congress 2026 North America

Stop Running Mystery Meat in Production

Jeroen van Erp

Technical Advocate @ SUSE

Jeroen van Erp