Безопасность CRM. С чего начать и чем закончить?
всегда был по ту сторону монитора и достал много важных для себя моментов с этого сообщества, но пришло время самому задать вопрос, так как устал собирать ответы из разных источников в одну кучу :D
Пишу CRM систему, ничего мегакрутого, но она заточена под определенные задачи моего интернет-магазина. И если с самой разработкой все понятно, то вот с безопасностью возникают некоторые вопросы. Нужны советы знающих людей, которые на это не только собаку съели.
CRM построена на Jquery, AJAX, PHP, HTML5, CSS3.
- Есть ли возможность скрыть js, php файлы из инструментов разработчика, а конкретно из панели Sources и Network?
- Как можно скрыть параметры запросов AJAX во вкладке Network (Графа Headers)?
- Нужно ли минимизировать файлы JS для безопасности, а не для скорости обработки?
- Файл .htaccess - насколько серьезно отнестись к скрытию расширений файлов?
- Файл .htaccess - нужна ли такому продукту защита от SQL-иньекций и вредных запросов? Как ее лучше реализовать?
- Стоит ли опасаться cookie и какие данные туда можно записывать, а какие не желательно из соображений безопасности?
Помимо этих вопросов, буду также услышать Ваш опыт в сфере безопасности WEB-ресурсов, может кто-то пользуется какими-то лайфхаками)
Заранее всем спасибо за помощь