ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Веб-уязвимости (https://forum.antichat.io/forumdisplay.php?f=114)
-   -   Проверяю сайт перед релизом — что обычно смотрите? (https://forum.antichat.io/showthread.php?t=9001726)

.:Leon:. 24.07.2026 02:20

Проверяю сайт перед релизом — что обычно смотрите?
 
Вылажу в продакшн часть и всегда ломаю голову, как убедиться, что нигде дыры не торчат. Сам обычно пробегаюсь по самым очевидным вещам: входы/формы на XSS и SQL-инъекции (ну, базу руками не ковыряю, просто смотрю ошибки и странные запросы), заголовки безопасности (Content-Security-Policy, X-Frame-Options и прочее). Еще обязательно проверяю права на файлы и смотрю, нет ли где слилённого конфиг с паролями. Пользуюсь всякими онлайн-сканерами для первичной проверки, но им не всегда доверяю. Важно не только баги найти, но и понять, можно ли их быстро исправить, иначе потом зависишь. Кто как проходил этот этап? Может, поделитесь, что реально помогает отсеивать главные уязвимости перед публикацией?

Farfala 11.09.2026 12:50

Я обычно пробегаюсь по критичным моментам: проверяю, чтобы формы не пропускали мусор с XSS и SQL, гляжу заголовки безопасности — без них сейчас никуда. Еще смотрю, чтобы никаких ключей и паролей в репе не оставалось. Онлайн-сканеры годятся для быстрого взгляда, но им полностью доверять не стоит. Главное — не только найти баги, а понять, что реально можно быстро закрыть перед релизом, а остальное оставить на потом.


Время: 19:54