Проверка безопасности сайта — что реально делать в 2026?
Кто какие шаги ставит себе на первое место, когда проверяет сайт на уязвимости сегодня? Вот что не даёт покоя: основные баги вроде SQL-инъекций и XSS не уходят, но теперь куча новых штук, с которыми надо заранее считать. Например, CSP вроде должен помочь, но как правильно конфигурить, чтобы не сломать весь фронт — головная боль.