Постоянно одни и те же баги в веб-приложениях — кто как с этим борется?
Сижу, проверяю сайты, и постоянно натыкаюсь на пару классических проблем — XSS, SQL-инъекции, неправильные заголовки безопасности. Перетряс инструменты, сделал пару чек-листов, а результат почти всегда тот же. Кажется, что просто базовые уязвимости не закрываются изначально.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.