Базовая проверка безопасности PHP-сайта
Короткий чек-лист по безопасности PHP-сайта: доступы, загрузка файлов, формы, админка, резервные копии, права на директории и обновления.
Читать далееСтатьи по тегу безопасность
Короткий чек-лист по безопасности PHP-сайта: доступы, загрузка файлов, формы, админка, резервные копии, права на директории и обновления.
Читать далееОбновление зависимостей в legacy-проекте лучше делать небольшими шагами. Разбираем безопасный порядок: composer.lock, аудит, тестовый стенд и откат.
Читать далееЕсли файлы не загружаются или загружаются небезопасно, начинать нужно с лимитов, прав, MIME-типов, директории uploads и настроек веб-сервера.
Читать далееБэкап — это не только дамп базы. Нужно сохранить файлы загрузок, конфиги, cron и понимать, как восстановить сайт без долгого расследования.
Читать далееПосле подключения SSL сайт может показывать предупреждения из-за mixed content, старых ссылок, неверных редиректов или абсолютных URL в шаблонах.
Читать далееФорма может работать технически, но письма всё равно попадают в спам. Проверяем отправителя, SPF, DKIM, DMARC, SMTP и содержимое письма.
Читать далее403 Forbidden не всегда означает взлом или блокировку. Часто причина в document root, index.php, правах на файлы, правилах nginx или .htaccess.
Читать далееОшибка CSRF в Yii2 часто появляется после правки AJAX-форм, кэша, домена или HTTPS. Разбираем, где искать причину и что проверять первым.
Читать далееЕсли авторизация слетает без понятной причины, стоит проверить cookies, session path, домен, HTTPS, Redis, права на runtime и время жизни сессии.
Читать далееПосле переезда сайта проблемы часто остаются в DNS: старый A-запись, лишний AAAA, неверный CNAME, MX для почты или слишком большой TTL.
Читать далееОставьте ваш номер телефона, и мы перезвоним вам в ближайшее время
Проверим скорость, SEO, безопасность и UX. Вернемся с чек-листом рекомендаций в течение 2 рабочих дней.
Ваша заявка принята. Мы свяжемся с вами в ближайшее время.