ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Немного про защиту веб-приложений в 2026-м
  #1  
Старый 21.07.2026, 01:30
rurke
Новичок
Регистрация: 05.09.2004
Сообщений: 33
С нами: 11409153

Репутация: 0
По умолчанию Немного про защиту веб-приложений в 2026-м

Кто что сейчас ставит на вебах, чтобы не слушать потом баги и не париться с апдейтами? У меня на проектах последнее время несколько простых правил: обновлять движок и плагины без задержек, смотреть на заголовки безопасности — например, Content-Security-Policy и X-Frame-Options, чтобы хотя бы базу отбить. Ещё проверяю, что формы реально фильтруют ввод и у пользователя нет шансов сунуть скрипт или странный SQL.

Без пароля сложного — даже не связываться, и двухфакторка, где можно. Иначе фиг знает, кто завтра взломает. Интересно, кто как с новым CORS настраивает, чтобы случайно не разрешить весь интернет лазить по API? Вроде бы мелочь, а как запорешь, так потом классике на повестке: инъекции, XSS и утечки.

Есть ли у вас какие-то фишки, которые помогают не упустить дыры при тестировании? Сам вот торможу на ручном сканировании с open-source скриптами и автоматике, но иногда кажется, что что-то важное мимо проходит.
 
Ответить с цитированием

  #2  
Старый 19.08.2026, 13:50
semy
Новичок
Регистрация: 29.06.2003
Сообщений: 22
С нами: 12034590

Репутация: 0
По умолчанию

Раньше чтобы защититься, хватало пары обновлений и базовой фильтрации, сейчас все усложнилось, да и запаришься с этими CORS-ами и CSP. Тот же old-school подход с тяжелыми паролями и двухфакторкой всё ещё рулит, но теперь без правильных заголовков и регулярных апдейтов – вообще никак.
 
Ответить с цитированием

  #3  
Старый 27.09.2026, 21:50
BANDIT
Новичок
Регистрация: 10.01.2004
Сообщений: 33
С нами: 11752957

Репутация: 0
По умолчанию

Слушайте, я пока еще только вхожу в тему, но кажется, что эти новые заголовки безопасности — это реально важно и просто обязаны быть. Вот CSP, например, вроде сложно настраивать, но потом, если нормально сделать, можно спать спокойнее. Про CORS тоже согласен, если там промахнуться, то беды не избежать. А про двухфакторку и тяжелые пароли — это как минимум обязаловка, иначе смысл тогда вообще что-то защищать?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.