Статьи и руководства
Полезные материалы для веб-разработчиков и системных администраторов
Найдено 61 · Безопасность · Сбросить
Безопасность
Письма уходят в спам: причины и как исправить
Почему письма попадают в спам и как это исправить: SPF, DKIM, DMARC, репутация IP, контент и блэклисты. Пошаговая диагностика домена и проверка настроек.
Безопасность
Cloudflare Error 1020 Access Denied: как исправить
Cloudflare Error 1020 Access Denied значит, что запрос заблокировал WAF или Firewall Rule. Как найти сработавшее правило, проверить логи и снять блокировку.
Безопасность
DMARC в 2026: ужесточение Gmail/Yahoo
С февраля 2024 Gmail и Yahoo требуют SPF, DKIM и DMARC для bulk-отправителей. Разбираем настройку записи DMARC, политики p=none/quarantine/reject в 2026.
Безопасность
Passkeys vs 2FA: будущее аутентификации
Passkeys на WebAuthn/FIDO2 устойчивы к фишингу и заменяют пароли. Сравниваем passkeys и классическую 2FA, разбираем плюсы, минусы и сценарии внедрения.
Безопасность
Лучшие сканеры безопасности сайта 2026
Обзор лучших сканеров безопасности сайта 2026: Mozilla Observatory, OWASP ZAP, SecurityHeaders.com и enterno.io. Сравнение, плюсы и проверка безопасности сайта.
Безопасность
Защита от SQL injection: prepared statements и ORM
SQL injection: типы атак, prepared statements, PDO, параметризация, ORM, least privilege, WAF. Примеры PHP, Node.js, Python.
Безопасность
WAF (Web Application Firewall): базовый гайд
Web Application Firewall: что такое WAF, mod_security, cloud WAF (Cloudflare, AWS), OWASP CRS, когда нужен и как не заблокировать легитимный трафик.
Безопасность
Subresource Integrity (SRI): защита CDN-скриптов
Subresource Integrity (SRI) — атрибут integrity для <script> и <link>. Защита от компрометации CDN, генерация хеша, CSP require-sri-for.
Безопасность
Защита API от перегрузки: token bucket, 429, Retry-After
Rate limiting API: алгоритмы token bucket и sliding window, заголовок Retry-After, HTTP 429. Реализация на Redis, nginx, Express, NestJS.
Безопасность
Безопасность cookie: HttpOnly, Secure, SameSite, __Host-
Безопасность cookies: HttpOnly, Secure, SameSite (Strict/Lax/None), __Host- префикс, Max-Age vs Expires. Примеры PHP, Express, nginx.