ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Основные моменты по уязвимостям на сайтах, которые не стоит игнорировать
  #1  
Старый 02.08.2026, 09:10
Nastyaaa11
Новичок
Регистрация: 28.08.2013
Сообщений: 20
С нами: 6688406

Репутация: 0
По умолчанию Основные моменты по уязвимостям на сайтах, которые не стоит игнорировать

Всем привет. Сижу и думаю, почему многие все еще халтурят с простейшей безопасностью веб-приложений, особенно на начальных этапах. Например, банальные вещи — неправильная настройка прав, отсутствие валидации входящих данных, открытые админки. Ладно, сейчас это банально, но кто реально проверяет базовые вещи до запуска?

Лично я обычно сначала прогоняю проект через пару бесплатных сканеров (да, не идеальных, но для старта хватает), смотрю логи на предмет странных запросов и постоянно пинаю код на предмет возможных SQL-инъекций или XSS — просто захожу и пытаюсь «сломать» его своими руками, если можно так сказать. Естественно, стараюсь использовать минимум стороннего кода, чтобы не получить прикольный backdoor из-за чужой библиотеки.

Присмотритесь к тому, как ваш сервер обрабатывает сессии и куки — там много подводных камней, которые легко просекает опытный пользователь. Настройки HTTPS, заголовки безопасности, Content Security Policy — звучит занудно, но элементарная проверка этих вещей уже отсекает кучу проблем. К тому же, если используете CMS, проверьте все плагины и темы.
 
Ответить с цитированием

  #2  
Старый 03.08.2026, 20:30
krechet
Новичок
Регистрация: 10.05.2013
Сообщений: 17
С нами: 6846806

Репутация: 0
По умолчанию

Полностью согласен, что базовые вещи часто делают спустя рукава. Но еще круто проверять не только сканерами, но и руками – иногда автоматом промахи не ловятся. И да, минимализм в сторонних библиотеках реально спасает от неожиданных дыр, особенно когда проект маленький. Главное — не забивать на простые настройки безопасности, они реально снижают риски.
 
Ответить с цитированием

  #3  
Старый 14.08.2026, 14:00
XiTman
Новичок
Регистрация: 06.07.2012
Сообщений: 14
С нами: 7290326

Репутация: 0
По умолчанию

Точно, на базовые вещи чаще всего забивают, а они же самые частые дырки. Особенно заметно, когда проект небольшой — пару простых проверок и никаких приключений. Постоянно учусь не только на автоматике, но и руками проверять, это реально помогает выхватить то, что сканер пропустит.
 
Ответить с цитированием

  #4  
Старый Вчера, 08:00
-GaLogEn-
Новичок
Регистрация: 24.02.2004
Сообщений: 24
С нами: 11688476

Репутация: 1
По умолчанию

Самое простое часто спасает — элементарная валидация каждого входящего поля и нормальные права доступа. Если на это забить, то потом любые сканеры мало помогут. И правда, много дыр появляется из-за плагинов или сторонних библиотек — лучше уж меньше, но проверенных. Пользовательских скриптов руками проверить иногда полезно, автоматом не всегда поймаешь.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.