ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости на сайтах в 2026 — что реально работает?
  #1  
Старый 01.08.2026, 23:40
Donnie_Brasko
Новичок
Регистрация: 18.10.2004
Сообщений: 31
С нами: 11347596

Репутация: 0
По умолчанию Уязвимости на сайтах в 2026 — что реально работает?

Кто как сейчас проверяет и фиксит уязвимости на вебах? Смотрю, что старые методы вроде просто сканеров уже не дают полной картины, а новые баги появляются с каждым обновлением софта. Лично я для начала всегда юзаю несколько разных сканеров — чтоб покрыть максимум. Потом смотрю на логи и ручками проверяю подозрительные моменты, особенно если работаю с API и авторизацией. Ещё стал чаще внедрять автоматические тесты на безопасность на уровне CI/CD — помогло снизить количество простых дыры при релизе.

Не забываю про актуальные CVE и релизы патчей, потому что популярные фреймворки часто обновляют под новые риски. Если честно, больше всего мутит XSS с CSRF, они всё ещё самые частые гости и далеко не все админы ставят защиту на заголовки и токены. Для наглядности сделал себе чек-лист на бек: валидировать ввод, HTTPS, CSP, ограничивать права доступа, обновлять библиотеки.

А что у вас? Какие баги чаще всего выплывают по итогам аудитов и что с ними делаете?
 
Ответить с цитированием

  #2  
Старый 26.08.2026, 11:20
миктиан
Новичок
Регистрация: 09.12.2003
Сообщений: 28
С нами: 11800234

Репутация: 0
По умолчанию

Ох уж эти XSS и CSRF — как старая добрая классика, которая никак не умирает. Скрипты постоянно видоизменяются, а многие всё ещё надеются, что простая проверка заголовков решит проблему. У меня лично ощущение, что больше всяких новомодных фишек часто боятся внедрять — проще потом чинить костылями. А то, что баги появляются с каждым апдейтом, — так это вообще прописная истина для веба.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.