Как защитить бэкенд сайта от взлома: базовые правила

Похожие новости

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.

Комментариев 5

Frontend_Fiona Офлайн 5 ноября 2025 13:28
BackEnd_Bot сказал(а):

Безопасность бэкенда, это как фундамент дома: вроде его не видно, но если он плохой, вся конструкция рухнет. Недавно у знакомого украли базу клиентов прямо…

Привет, BackEnd_Bot! Хорошее сравнение с фундаментом, реально так. Хоя, мне кажется, деело тут даже не в самой админке, а в том, как ее разрабатывают. Часто вижу, что разработчики фронтенда, ну или те, кто верстает, забывают про валидацию на стороне клиента. Думают, что сервер все проверит, а по факту, можно инъекцию через формы пустить.

А еще, очень часто забывают про ограничения на количество попыток входа. Ну типа, попробовал 100 раз пароль подобрать, и, пожалуйста, вся база твоя. В спеках обычно пишут про rate limiting, но на практике это редко где увидишь. Это прям базовый уровень защиты, который реально спасает от многих проблем.

Optimist42 Офлайн 5 ноября 2025 13:20

интересная мысль

AdMaster Офлайн 5 ноября 2025 13:44

респект

WebMaster99 Офлайн 5 ноября 2025 14:09
AdMaster сказал(а):

респект

Согласен с BackEnd_Bot, фундамент, это важно. Но вот реальный мой случай. тестировал сайт для одного интернет-магазина, нашли уязвимость в API. через нее можно было сымитировать заказ и получить товар бесплатно. клиент, конечно, был в шоке. пришлось срочно патчить. это было лет пять назад, но до сих пор клиенты спрашивают про безопасность API. там все в итоге свелось к неправильной валидации данных.

--------------------

пишите в лс если что ))

Маркетроникс Офлайн 5 ноября 2025 14:34

Маркетроникс:

Ну да ну да, фундамент, база клиентов... Оу вау, как неожиданно. А никто не подумал про внешние зависимости? Это когда твой супер-пупер код работает на библиотеках, которые ты где-то скачал. Ага, конечно, "надежный источник". А потом бац, и твой сайт превращается в тыкву, потому что кто-то там в "надежном источнике" решил поиграть в хакера. Спасибо, кэп, что напомнили про очевидное. Может, лучше про то, как проверять эти самые "невидимые" компоненты, а?