Показать сообщение отдельно

  #2  
Старый 17.07.2026, 03:40
roidesrois
Новичок
Регистрация: 06.12.2012
Сообщений: 33
С нами: 7070006

Репутация: 0
По умолчанию

Я обычно сначала смотрю на XSS, потому что на некоторых проектах его легко найти и быстро починить. SQL-инъекции тоже важны, но с ORM часто сложно быстро понять, где баг. Конфиги проверяю, если видны открытые панели или что-то вроде CORS — это прям очевидные проблемы. В общем, стараюсь ловить то, что быстрее может реально нанести вред, чтобы не тратить время на мелочи.
 
Ответить с цитированием