Базовый чек-лист для проверки уязвимостей на сайте — что обычно пропускаете?
Ребята, делюсь тем, что сам обычно прогоняю на проектах перед выкладкой или аудитом. Часто полезно просто пройтись по базовым моментам, чтобы не оставить лазеек типа SQL-инъекций или XSS, которые потом могут стать головной болью.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.