Показать сообщение отдельно

  #3  
Старый 04.09.2026, 17:10
pusik
Новичок
Регистрация: 08.09.2004
Сообщений: 25
С нами: 11404589

Репутация: 0
По умолчанию

Ещё годный нюанс — проверять user-agent и ставить таймауты на капчу после пары неудач, чтобы автомат понты сблевал. И заголовок Content-Security-Policy реально помогает не дать сайту стать дырой для XSS, стоит настроить хотя бы базово. Чисто крипто — bcrypt с солью уже почти стандарт, и лучше сразу всё это правильно настроить, чем потом переделывать.
 
Ответить с цитированием