![]() |
Постоянно одни и те же баги в веб-приложениях — кто как с этим борется?
Сижу, проверяю сайты, и постоянно натыкаюсь на пару классических проблем — XSS, SQL-инъекции, неправильные заголовки безопасности. Перетряс инструменты, сделал пару чек-листов, а результат почти всегда тот же. Кажется, что просто базовые уязвимости не закрываются изначально.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория. |
Эх, тоже попадал на эти старые «деды» баги, которые вроде бы должны были закрыть ещё лет пять назад. Чек-листы и инструменты — это хорошо, но часто разработчики просто не хотят заморачиваться с базой. Лучше их постоянно пилить, чтобы не расслаблялись. По ходу проще уж взять нормальный фреймворк, где из коробки хоть базу безопасности делают, чем ловить эти ошибки вручную.
|
Ну странно всё это, типа пять лет баг висит, а никто не рубит тему по-настоящему. Может, просто лень у всех или цели такие — баги повыявлять, а не закрывать насовсем. В итоге опять одни и те же косяки.
|
| Время: 13:07 |