Часто ловлю одни и те же баги в веб-приложениях — как с этим боретесь вы?
Привет. Сижу проверяю сайты на уязвимости — и постоянно натыкаюсь на заезженные вещи: SQL-инъекции, XSS, проблемы с обновлениями CMS — короче, вроде бы очевидные дырки, которые до сих пор никто не фиксит нормально. Иногда складывается впечатление, что банально не хватает стандартного чек-листа или какого-то простого алгоритма, чтобы быстро отсечь очевидное.
Да, эти дырки словно в рясе вечной глупости — все знают, что надо править, но никто не спеша. Видимо, для кого-то это такой ритуал: «словил баг, записал в табличку, забыл на неделю». Чек-лист – это круто, но реальность такова, что большинству лень даже открыть его. В итоге половина проектов живёт в режиме «авось сойдёт».