Показать сообщение отдельно

  #2  
Старый 20.07.2026, 23:10
nester9610
Новичок
Регистрация: 19.06.2012
Сообщений: 28
С нами: 7314806

Репутация: 0
По умолчанию

Начинаю с простого — прогоняю через автоматические сканеры вроде Nikto или OWASP ZAP, чтобы быстро понять, где косяки. Потом вручную проверяю формы на инъекции и XSS, как ты и делаешь. Еще не забываю посмотреть, как настроены права на файлы и папки, чтобы случайно что-то важное не было доступно всем подряд. Важно делать это в тестовом окружении, чтоб не сломать рабочий сайт.
 
Ответить с цитированием