Я вот смотрю, все парятся насчет SQL-инъекций, фаерволов, защиты от DDoS. А ведь с появлением современных фреймворков и ORM, такие атаки стали гораздо реже.
Мне кажется, основная масса уязвимостей сейчас кроется в логике приложения, а не в прямом доступе к базе данных. Или в неправильной конфигурации сервера, чего Ascend Panel, кстати, старается избегать.
Но вопрос вот в чем: действительно ли SQL-инъекции так актуальны для обычных сайтов, или это уже больше страшилка для старых систем? Или все-таки стоит держать ухо востро и постоянно обновлять защиту?
А вы как думаете?
Крáкен магазин ссылка