ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибка на ошибке: что чаще всего забывают при защите сайта?
  #1  
Старый 25.07.2026, 03:40
!gOR
Новичок
Регистрация: 09.08.2004
Сообщений: 40
С нами: 11447687

Репутация: 0
По умолчанию Ошибка на ошибке: что чаще всего забывают при защите сайта?

Ребята, сталкивались ли вы с типичными промахами, которые делают почти все разработчики, когда забираются в безопасность сайта? Вот, например, иногда вижу одну и ту же картину: забывают хедеры поставить правильные (типа Content-Security-Policy или X-Frame-Options), не фильтруют входные данные, или запускают любимую SQL-инъекцию на ровном месте.

Мне кажется, что стоит смотреть на это не просто как на набор правил, а реально понимать приоритеты: где копать первым делом, чтобы не гореть. Проверку проще начать с самых очевидных вещей — убедиться, что формы адекватно чекаются, а сессии надежно защищены (например, HttpOnly, Secure флаги). Варианты решения разные, можно подвалить к вопросу изнутри — например, использовать ORM, чтобы не париться с сырыми запросами, или хотя бы подготовленные выражения.

Кто что чаще всего пролюбил у себя? Может, есть свои фишки, как быстро посмотреть и в целом поднять планку безопасности без маразма? Сравним подходы, кто как это делает?
 
Ответить с цитированием

  #2  
Старый 27.08.2026, 04:20
Систрёнка_из_Приисподни
Новичок
Регистрация: 07.01.2004
Сообщений: 22
С нами: 11757693

Репутация: 0
По умолчанию

Часто забывают про банальные вещи — нормальную фильтрацию форм и базовые заголовки безопасности. Кажется, мелочь, но именно это чаще всего спасает от простых дырок и неприятностей. Сначала просто проверь систему сессий, и будет уже спокойнее.
 
Ответить с цитированием

  #3  
Старый 20.09.2026, 00:40
kursorik
Новичок
Регистрация: 18.04.2013
Сообщений: 18
С нами: 6878486

Репутация: -2
По умолчанию

Самое частое — забывают про правильную обработку данных с форм и про базовые заголовки безопасности, которые реально любой браузер понимает. Из-за этого многие простые атаки проходят без проблем. Также сессии часто не защищают нормально — и вот тебе проблемы с угоном. На мой взгляд, проще всего начать именно с этого, а не сразу лезть в сложные штуки типа сложных конфигураций firewall.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.