Защита от хакерских атак: XSS ,SQL инъекций, XXE и др.
Платформа обеспечивает защиту от SQL инъекций. Все SQL запросы выполняются только через хранимые процедуры с передачей параметров (а не встраиваются непосредственно в строку с SQL).
В плане атаки XSS система имеет настройки, позволяющие писать HTML только определенным ролям. В случае необходимости внесения HTML обычным пользователем можно отключить обработку HTML для данной формы и выполнять дополнительные проверки в процедуре проверки данных.
Если пользователь несанкционированно ввел HTML, то он будет обработан специальным образом для избежания его обработки в браузере.
Более подробно про безопасность в технической документации
Запрос расчета стоимости веб-проекта на базе Falcon Space
- Шаг 1. Создать концепт проекта
- Шаг 2. Получить оценку бюджета (КП)
- Шаг 3. Заключить договор
- Шаг 4. Создать совместно техническое задание
- Шаг 5. Поэтапная реализация проекта