© 1995-2023 Компания «Инфосистемы Джет»
Сайт защищен от спама
© 1995-2023 Компания «Инфосистемы Джет»
Сайт защищен от спама
№1-2 (321 - 322) / 2025
№1-2 (321 - 322) / 2025
© 1995-2025 Компания «Инфосистемы Джет» Сайт защищен от спама
«Ширли-мырли» в CRM. Про недостатки в управлении пользовательскими сессиями: неограниченное время жизни, неконтролируемый выпуск токенов, отсутствие механизма отзыва и др. Конь троянский. Недостатки, связанные с загрузкой файлов и получением доступа к ним (от классической загрузки шелла и хранимой XSS в файле аватарки (SVG) до кейсов с S3 и CDN). Так и запишем. Чрезмерное и небезопасное логирование. К чему приводит бесконтрольная запись действий пользователя.
Мы всегда рады ответить на любые Ваши вопросы
© 1995-2023 Компания «Инфосистемы Джет»
Сайт защищен от спама
Благодарим за обращение. Ваша заявка принята
Наш специалист свяжется с Вами в течение рабочего дня