Базовый чек-лист для проверки уязвимостей на сайте — что обычно пропускаете?
Ребята, делюсь тем, что сам обычно прогоняю на проектах перед выкладкой или аудитом. Часто полезно просто пройтись по базовым моментам, чтобы не оставить лазеек типа SQL-инъекций или XSS, которые потом могут стать головной болью.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
Ну базовые моменты — это понятно, но часто забывают посмотреть на логику приложения и авторизацию. То есть, не только про SQL и XSS бегать, а пробовать реальный сценарий юзера и попытаться его сломать. Без этого многое может пройти мимо и потом неприятно удивить.