Замечал, что за 2026 год многое поменялось в веб-безопасности, но в то же время некоторые базовые уязвимости всё ещё отлично работают, если забыть про «прописные истины». Например, та же SQL-инъекция — если не фильтровать ввод, проблемы будут всегда. Но! Сейчас чаще всего её можно поймать не просто руками, а с помощью нормальных сканеров, хотя и тут подводные камни есть (много ложных срабатываний, которые сначала надо отфильтровывать).
Точно, базовые уязвимости за год никуда не исчезли. Особенно смешно, когда забываешь про элементарные проверки ввода — и всё падает. Автоматизированные сканеры помогают, но срабатывают не всегда чисто, поэтому ручная проверка и здравый смысл никто не отменял.