Безопастность - превыше всего

Только что прочитал интересную статью, которая натолкнула меня на одну важную мысль: фиг с ними, с дополнениями и усовершенствованиями, если в движке вдруг будут найдены уязвимости. Предлагаю знающим людям потестить Livestreet на SQL-инъекции и XSS c CSRF. Ибо, в первую очередь надо закрывать подобные баги, а потом уже двигаться вперёд, стараясь не плодить новых уязвимостей.

Я ещё не искал «дырки» в коде, этот пост скорее превентивный, дабы, не дай Бог, не повторять эксплеевские ошибки. Кстати, Ort, ты обращал внимание на защиту движка от уязвимостей?

2 комментария

avatar
да, обращал. Но кода много, а я один =) так что лучше потестить
  • ort
  • +1
avatar
> SQL-инъекции
Их по идее не должно быть вообще, т.к. в LiveStreet как раз используется техника prepared statements, которую рекомендовали использовать на Хабре :)
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.