Безопасность CRM. С чего начать и чем закончить?

всегда был по ту сторону монитора и достал много важных для себя моментов с этого сообщества, но пришло время самому задать вопрос, так как устал собирать ответы из разных источников в одну кучу :D

Пишу CRM систему, ничего мегакрутого, но она заточена под определенные задачи моего интернет-магазина. И если с самой разработкой все понятно, то вот с безопасностью возникают некоторые вопросы. Нужны советы знающих людей, которые на это не только собаку съели.

CRM построена на Jquery, AJAX, PHP, HTML5, CSS3.

  1. Есть ли возможность скрыть js, php файлы из инструментов разработчика, а конкретно из панели Sources и Network?
  2. Как можно скрыть параметры запросов AJAX во вкладке Network (Графа Headers)?
  3. Нужно ли минимизировать файлы JS для безопасности, а не для скорости обработки?
  4. Файл .htaccess - насколько серьезно отнестись к скрытию расширений файлов?
  5. Файл .htaccess - нужна ли такому продукту защита от SQL-иньекций и вредных запросов? Как ее лучше реализовать?
  6. Стоит ли опасаться cookie и какие данные туда можно записывать, а какие не желательно из соображений безопасности?

Помимо этих вопросов, буду также услышать Ваш опыт в сфере безопасности WEB-ресурсов, может кто-то пользуется какими-то лайфхаками)

Заранее всем спасибо за помощь


Ответы (0 шт):