Часто ловлю одни и те же баги в веб-приложениях — как с этим боретесь вы?
Привет. Сижу проверяю сайты на уязвимости — и постоянно натыкаюсь на заезженные вещи: SQL-инъекции, XSS, проблемы с обновлениями CMS — короче, вроде бы очевидные дырки, которые до сих пор никто не фиксит нормально. Иногда складывается впечатление, что банально не хватает стандартного чек-листа или какого-то простого алгоритма, чтобы быстро отсечь очевидное.