ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Основные моменты по уязвимостям на сайтах, которые не стоит игнорировать
  #1  
Старый 02.08.2026, 09:10
Nastyaaa11
Новичок
Регистрация: 28.08.2013
Сообщений: 20
С нами: 6688406

Репутация: 0
По умолчанию Основные моменты по уязвимостям на сайтах, которые не стоит игнорировать

Всем привет. Сижу и думаю, почему многие все еще халтурят с простейшей безопасностью веб-приложений, особенно на начальных этапах. Например, банальные вещи — неправильная настройка прав, отсутствие валидации входящих данных, открытые админки. Ладно, сейчас это банально, но кто реально проверяет базовые вещи до запуска?

Лично я обычно сначала прогоняю проект через пару бесплатных сканеров (да, не идеальных, но для старта хватает), смотрю логи на предмет странных запросов и постоянно пинаю код на предмет возможных SQL-инъекций или XSS — просто захожу и пытаюсь «сломать» его своими руками, если можно так сказать. Естественно, стараюсь использовать минимум стороннего кода, чтобы не получить прикольный backdoor из-за чужой библиотеки.

Присмотритесь к тому, как ваш сервер обрабатывает сессии и куки — там много подводных камней, которые легко просекает опытный пользователь. Настройки HTTPS, заголовки безопасности, Content Security Policy — звучит занудно, но элементарная проверка этих вещей уже отсекает кучу проблем. К тому же, если используете CMS, проверьте все плагины и темы.
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.