Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
Основные моменты по уязвимостям на сайтах, которые не стоит игнорировать |

02.08.2026, 09:10
|
|
Новичок
Регистрация: 28.08.2013
Сообщений: 20
С нами:
6688406
Репутация:
0
|
|
Основные моменты по уязвимостям на сайтах, которые не стоит игнорировать
Всем привет. Сижу и думаю, почему многие все еще халтурят с простейшей безопасностью веб-приложений, особенно на начальных этапах. Например, банальные вещи — неправильная настройка прав, отсутствие валидации входящих данных, открытые админки. Ладно, сейчас это банально, но кто реально проверяет базовые вещи до запуска?
Лично я обычно сначала прогоняю проект через пару бесплатных сканеров (да, не идеальных, но для старта хватает), смотрю логи на предмет странных запросов и постоянно пинаю код на предмет возможных SQL-инъекций или XSS — просто захожу и пытаюсь «сломать» его своими руками, если можно так сказать. Естественно, стараюсь использовать минимум стороннего кода, чтобы не получить прикольный backdoor из-за чужой библиотеки.
Присмотритесь к тому, как ваш сервер обрабатывает сессии и куки — там много подводных камней, которые легко просекает опытный пользователь. Настройки HTTPS, заголовки безопасности, Content Security Policy — звучит занудно, но элементарная проверка этих вещей уже отсекает кучу проблем. К тому же, если используете CMS, проверьте все плагины и темы.
|
|
|

03.08.2026, 20:30
|
|
Новичок
Регистрация: 10.05.2013
Сообщений: 17
С нами:
6846806
Репутация:
0
|
|
Полностью согласен, что базовые вещи часто делают спустя рукава. Но еще круто проверять не только сканерами, но и руками – иногда автоматом промахи не ловятся. И да, минимализм в сторонних библиотеках реально спасает от неожиданных дыр, особенно когда проект маленький. Главное — не забивать на простые настройки безопасности, они реально снижают риски.
|
|
|

14.08.2026, 14:00
|
|
Новичок
Регистрация: 06.07.2012
Сообщений: 14
С нами:
7290326
Репутация:
0
|
|
Точно, на базовые вещи чаще всего забивают, а они же самые частые дырки. Особенно заметно, когда проект небольшой — пару простых проверок и никаких приключений. Постоянно учусь не только на автоматике, но и руками проверять, это реально помогает выхватить то, что сканер пропустит.
|
|
|

Вчера, 08:00
|
|
Новичок
Регистрация: 24.02.2004
Сообщений: 24
С нами:
11688476
Репутация:
1
|
|
Самое простое часто спасает — элементарная валидация каждого входящего поля и нормальные права доступа. Если на это забить, то потом любые сканеры мало помогут. И правда, много дыр появляется из-за плагинов или сторонних библиотек — лучше уж меньше, но проверенных. Пользовательских скриптов руками проверить иногда полезно, автоматом не всегда поймаешь.
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|