0: Хакеры взломают твой стартап, который ты навейпро ил за вечер. Сейчас я расскажу о 4 уязвимостях, которые есть почти у каждого стартапа. 4 уязвимость самая опасная и встречается чаще всего 1 публичный github репозиторий. Если твой продукт не опенсорс и ты забыл сделать его приватным, то.
1: Любой желающий увидит твой кривой код и точно найдёт там дыры. 2 файл энф, в котором хранятся все ключи, пароли и секреты. Иишка забыла добавить его в гит игнор, и все твои секреты улетели в публичный доступ. 3 айдор. Доступ к чужим данным. По id, твой пользователь добавил заказ.
2: Id 1, 2 3 в корзину, а хакер с другого аккаунта открыл этот же Юрель и получил данные о заказе твоего пользователя иишка забыла просто проверить владельца, потому что в промте про это не было сказано 4 твоя иишка воткнула ключ от open яй прямо в код на фронтенде хакер открывает.
3: Твой сайт жмёт ф 12 копирует ключ и идёт болтать с gpt за твой счёт к утру у тебя счёт на 500 $, а ты даже не понимаешь откуда. А если хочешь быстро находить.