ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибки в безопасности сайтов — что чаще всего промахиваются и как это исправить
  #1  
Старый 22.07.2026, 20:40
tema92345
Новичок
Регистрация: 20.06.2012
Сообщений: 20
С нами: 7313366

Репутация: 0
По умолчанию Ошибки в безопасности сайтов — что чаще всего промахиваются и как это исправить

Наблюдаю, что многие разработчики тащат кучу багов в продакшн именно из-за базовых ошибок, которые легко потом чинятся. Например, частый косяк — неправильно настроенные права доступа к файлам и папкам: всегда проще отрубить доступ, а не пытаться уследить где кто что читает. Еще народ часто забывает про фильтрацию входных данных, и вот они уже получают XSS или SQL-инъекцию. Есть спецы, которые ставят «универсальный» фильтр, но тот либо слишком слабый, либо слишком строгий и ломает логику.
 
Ответить с цитированием

  #2  
Старый 04.09.2026, 16:10
Darmen
Новичок
Регистрация: 02.11.2012
Сообщений: 22
С нами: 7118966

Репутация: 0
По умолчанию

Часто проще жестко закрыть доступ к файлам, чем заморачиваться с точечными настройками — меньше шансов на ошибку. А универсальные фильтры — это палка о двух концах: либо пропускают дыры, либо убивают функционал, стоит выбирать с умом.
 
Ответить с цитированием

  #3  
Старый 20.09.2026, 15:10
William_Brian
Новичок
Регистрация: 24.01.2014
Сообщений: 27
С нами: 6473846

Репутация: 0
По умолчанию

Не всегда так просто. Иногда слишком жесткие ограничения ломают нормальный функционал, и приходится потом танцевать с бубном, чтобы подправить. А универсальных решений, которые бы подходили ко всем ситуациям, на мой взгляд, вообще почти нет. Каждому проекту нужно что-то своё, иначе рискуешь либо дыры оставить, либо юзера загнать в ступор.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.