Kurs iznosi merenja koja objašnjavaju zašto provera nije ukras. Veracode analiza: 45 odsto AI generisanog koda sadrži OWASP ranjivosti. UVA studija iz decembra 2025: 61 odsto koda je funkcionalno tačno, ali samo 10,5 odsto bezbedno, a posle pet rundi slepog „popravi ovo" broj kritičnih ranjivosti raste za 37 odsto. Kod Supabase aplikacija 83 odsto proboja bilo je isti propust, isključena zaštita na nivou redova baze. Odgovor kursa je audit od deset tačaka: hardkodovani ključevi u kodu i u git istoriji, prava pristupa po redovima, provera sesije na serveru pre svake radnje, validacija unosa, ograničenje poziva ka plaćenim servisima, pristup tuđem zapisu prostom zamenom ID-a u adresi, i upload fajlova. Ključni detalj: audit se pokreće u svežoj sesiji, jer model koji je sam pisao kod ima slepilo autora.
PrijavaApp prima zdravstvene podatke i alergije dece, a cPanel ogledala drže kopiju tih podataka u JSON-u. Vredi jednom pustiti audit baš nad tim delom: da li api.php vraća više nego što stranica treba, da li je _podaci/ stvarno zatvoren spolja, i da li neki ključ stoji u kodu umesto u Script Properties.
Otvori praznu sesiju i traži samo tačku o ključevima: pretraga celog foldera jednog sistema za ključeve u kodu.