Как то мой друг, который занимался хакингом, нашел SQL Injection в моем коде и хакнул мою самопальную CMS. Я тогда конкретно помешался на этой теме и сильно на него обиделся. Где то месяц потратил на изучение и на закрытие всех возможных дыр. И что думаете?
Через пару месяцев он опять хакнул мою CMS. Знаете как? Никак. На самом деле он не смог ее хакнуть, все было норм.
Правда я тогда держал RDP открытым чтобы коннектится к себе от друзей, и тогда не было password менеджеров, да и про разные пароли не особо парились.
Короче он хакнул один из местных форумов, оттуда достал хеш моего пароля, подобрал пароль, зашел ко мне на комп пока я спал и дефейснул мою ЦМС просто поменяв файлики на моем компе. 🤷♂️
Какие уроки я из этого вынес? Безопасность безусловно важна, но всего не учтешь, да и думают эти ребята совершенно не так как программисты.
Я думал, что ты вынес, что нужно внимательно выбирать друзей