ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверяю свои сайты перед запуском — что реально смотрю
  #1  
Старый 27.07.2026, 12:20
77777slavik77777
Новичок
Регистрация: 28.12.2012
Сообщений: 21
С нами: 7038326

Репутация: 0
По умолчанию Проверяю свои сайты перед запуском — что реально смотрю

Просто делюсь своим опытом: когда выкладываю веб-приложение, стараюсь не гнаться за идеалом, а сделать базовую проверку, чтобы не было глупых дыр на старте. В первую очередь смотрю на входные данные — как минимум проверяю в коде, что форма или API не пропускают опасные символы и не дают инъекций (SQL, XSS). Потом пробегаюсь по кукам, чтобы не лежало что-то с неправильными флагами типа HttpOnly и Secure. Обязательно проверяю ошибки — не вываливается ли стек-трейс наружу, если что-то пошло не так. Для безопасности сессий тоже смотрю, чтобы id сессии не передавался в URL и чтобы сессия не жила слишком долго.

Пользуюсь двумя-тремя простыми тулзами, чтобы быстро пробежаться по самым частым проблемам — ничего сложного, просто базовая проверка. Иногда выхватываю с ошибками стандартный Content Security Policy, Content-Type и прочие заголовки.

В общем, главное понять, что не надо заморачиваться на 100500 сканерах на старте, а достаточно базового набора моментов, который реально поможет избежать банальных проблем. Кто еще что считает обязательным глянуть перед публикацией?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.