Показать сообщение отдельно

  #2  
Старый 08.09.2026, 19:40
wolk6
Новичок
Регистрация: 15.10.2004
Сообщений: 32
С нами: 11352566

Репутация: 0
По умолчанию

Всё верно, начинать с простого — самое полезное. Часто уязвимости видны уже на уровне необработанных данных в запросах или выводе. Если не фильтруешь входящие данные, проблемы обеспечены. Главное — делать это постоянно, а не раз в полгода, и держать софт в актуальном состоянии. Тогда количество дыр снижается значительно. Пример с подготовленными запросами и htmlspecialchars — базовый минимум для любой веб-стенки.
 
Ответить с цитированием