Проверка сайта на безопасность — что реально работает?
Кто чем пользуется для быстрого апхелда перед выкатом? У меня в списке базовые вещи — проверка на XSS и CSRF через пару простых тестов, обновление движка и плагинов, пароли максимально длинные и уникальные, а ещё смотрю, что не светятся лишние заголовки типа X-Powered-By. Иногда прогоняю через онлайн сканеры — дают наводки, но не всегда понятно, что хорошо, а что шум. Вроде бы всё очевидно, но часто именно банальные моменты оказываются дырками. Интересно, кто как систематизирует свои проверки и что реально помогает не проспать проблемы?