Size: a a a

2018 January 18

E

Eugene (\/)(o.o)(\/) in Piece data
а я вообще работать не люблю😏
источник

AL

Alexey Leshchuk in Piece data
источник

AL

Alexey Leshchuk in Piece data
Если у тебя есть формы обратной связи, то неплохо бы проверить их безопасность. Добавить капчу хотя-бы.. Чтобы спамы не рассылали. Если у тебя есть там взаимодействие с бекендом, то надо проверить на хранимые XSS-атаки. Если есть переменные, которые выводятся на экран, то проверь на отраженные XSS. Если есть работа с базами данных, то ОБЯЗАТЕЛЬНО проверь уязвимость на SQL-injection
Ещё проверь на clickjacking. Чтобы никто не фиганул тебе кривой фрейм. Для этого используй CSP (content Security Policy).
И, снова таки, если есть базы данных и работа с базами данных, то проверь, нельзя ли "путешествовать" по директориям сайта через URL. Очень вредная штука. Для избежания юзай роутинг или.. Не помню.. Если надо - могу посмотреть
И очень важно проверить все данные. ВСЕГДА ЭКРАНИРУЙ ВСЕ ДАННЫЕ!!!!
Это всё очень вредно для твоего сайта и его посетителей
источник

AL

Alexey Leshchuk in Piece data
Это только малая часть о безопасности
источник

AL

Alexey Leshchuk in Piece data
И проверку на безопасность твоего сайта
источник

AL

Alexey Leshchuk in Piece data
XSS - очень вредная штука
Его трудно фиксить
источник

AL

Alexey Leshchuk in Piece data
Но если хорошо экранировать все данные и использовать CSP, то всё будет ок
источник

AL

Alexey Leshchuk in Piece data
Это безопасность интернет-ресурса
источник

AL

Alexey Leshchuk in Piece data
Блин
источник

AL

Alexey Leshchuk in Piece data
Мы живём в 2018 году
источник

AL

Alexey Leshchuk in Piece data
Есть куча методов взломать сайт
источник

AL

Alexey Leshchuk in Piece data
Кучу всего придумали
источник

AL

Alexey Leshchuk in Piece data
Надо от всего защищаться
источник

AL

Alexey Leshchuk in Piece data
Я недавно прочитал статью одного пацана на хабре
источник

AL

Alexey Leshchuk in Piece data
Он заработал немало денег, ломая сайты, которые связаны с криптовалютами. Но он не воровал. Он искал баги и продавал их разработчикам
источник

LS

Leno4ka Sh in Piece data
Alexey Leshchuk
Но мне это уже достаточно, чтобы понять, что я больше ничего не хочу юзать)) Только WS)
Согласна, вещь хорошая
источник

S

Seneki in Piece data
Скиньте кто нибудь лицензию на шторм
источник

S

Seneki in Piece data
На досуге попробую
источник
2018 January 19

S

Seneki in Piece data
и как же
источник

S

Seneki in Piece data
хукеры )
источник