🧠 Kuis: Keamanan Dasar Node.js

Jawab semua pertanyaan. Setelah menjawab, kunci jawaban dan penjelasannya langsung ditampilkan — salah pun tidak apa-apa, bisa dicoba lagi.

1. Library Express populer apa yang digunakan untuk menginjeksi HTTP Security Headers secara otomatis demi melindungi server dari berbagai serangan umum?

2. Mengapa mengaktifkan Rate Limiting (seperti express-rate-limit) sangat penting pada endpoint login API?

3. Apa risiko keamanan terbesar jika berkas .env tidak sengaja ter-push ke repository GitHub publik?

4. Ketika melayani data lintas domain dari server Node ke aplikasi React Frontend yang beda origin (misal Frontend port 3000, Backend port 8000), pengaturan keamanan apakah yang harus dieksekusi agar tidak ditolak oleh Browser?

5. Sebuah celah di mana penyerang berhasil membubuhi payload jahat `<script>alert('Ter-hack')</script>` dalam isi input komentar, lalu dijalankan oleh browser pengguna lain, disebut serangan apa?

Benar 0 dari 5 pertanyaan.