Постоянно одни и те же баги в веб-приложениях — кто как с этим борется?
Сижу, проверяю сайты, и постоянно натыкаюсь на пару классических проблем — XSS, SQL-инъекции, неправильные заголовки безопасности. Перетряс инструменты, сделал пару чек-листов, а результат почти всегда тот же. Кажется, что просто базовые уязвимости не закрываются изначально.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
Эх, тоже попадал на эти старые «деды» баги, которые вроде бы должны были закрыть ещё лет пять назад. Чек-листы и инструменты — это хорошо, но часто разработчики просто не хотят заморачиваться с базой. Лучше их постоянно пилить, чтобы не расслаблялись. По ходу проще уж взять нормальный фреймворк, где из коробки хоть базу безопасности делают, чем ловить эти ошибки вручную.
Ну странно всё это, типа пять лет баг висит, а никто не рубит тему по-настоящему. Может, просто лень у всех или цели такие — баги повыявлять, а не закрывать насовсем. В итоге опять одни и те же косяки.