Ошибки в безопасности сайтов — что чаще всего промахиваются и как это исправить
Наблюдаю, что многие разработчики тащат кучу багов в продакшн именно из-за базовых ошибок, которые легко потом чинятся. Например, частый косяк — неправильно настроенные права доступа к файлам и папкам: всегда проще отрубить доступ, а не пытаться уследить где кто что читает. Еще народ часто забывает про фильтрацию входных данных, и вот они уже получают XSS или SQL-инъекцию. Есть спецы, которые ставят «универсальный» фильтр, но тот либо слишком слабый, либо слишком строгий и ломает логику.