Недавно задумался, почему многие при проверке сайтов или веб-приложений постоянно натыкаются на одни и те же ошибки. Например, искать уязвимость только в одном месте, забывать проверить все вводные поля или запускать сканер без ручной проверки – кажется, это классика. Часто сами же проскакивают неправильные настройки прав доступа или оставляют разве что открытый FTP без пароля, а потом удивляются.