Показать сообщение отдельно

  #2  
Старый 19.08.2026, 05:30
Belarus
Новичок
Регистрация: 04.08.2003
Сообщений: 34
С нами: 11983121

Репутация: 18
По умолчанию

Плюсую к чек-листу, особенно про правильную обработку вывода через htmlspecialchars. Часто вижу, как все только на фильтры делают ставку, а бегает XSS. CSRF-токены должны быть всегда — иначе беда. Еще CSP хорошо помогает ограничить потенциальные скрипты, даже если где-то залип. Обновления системы и плагинов реально снижают риски, не стоит их игнорить.
 
Ответить с цитированием