ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверяю сайт перед релизом — что обычно смотрите?
  #1  
Старый 24.07.2026, 02:20
.:Leon:.
Новичок
Регистрация: 06.07.2004
Сообщений: 21
С нами: 11498059

Репутация: 0
По умолчанию Проверяю сайт перед релизом — что обычно смотрите?

Вылажу в продакшн часть и всегда ломаю голову, как убедиться, что нигде дыры не торчат. Сам обычно пробегаюсь по самым очевидным вещам: входы/формы на XSS и SQL-инъекции (ну, базу руками не ковыряю, просто смотрю ошибки и странные запросы), заголовки безопасности (Content-Security-Policy, X-Frame-Options и прочее). Еще обязательно проверяю права на файлы и смотрю, нет ли где слилённого конфиг с паролями. Пользуюсь всякими онлайн-сканерами для первичной проверки, но им не всегда доверяю. Важно не только баги найти, но и понять, можно ли их быстро исправить, иначе потом зависишь. Кто как проходил этот этап? Может, поделитесь, что реально помогает отсеивать главные уязвимости перед публикацией?
 
Ответить с цитированием

  #2  
Старый 11.09.2026, 12:50
Farfala
Новичок
Регистрация: 06.02.2013
Сообщений: 15
С нами: 6980726

Репутация: 0
По умолчанию

Я обычно пробегаюсь по критичным моментам: проверяю, чтобы формы не пропускали мусор с XSS и SQL, гляжу заголовки безопасности — без них сейчас никуда. Еще смотрю, чтобы никаких ключей и паролей в репе не оставалось. Онлайн-сканеры годятся для быстрого взгляда, но им полностью доверять не стоит. Главное — не только найти баги, а понять, что реально можно быстро закрыть перед релизом, а остальное оставить на потом.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.