Особой пользы от использования «небанальных названий таблиц нет», ибо на большинстве БД можно читать служебные базы данных, которые содержат информацию о структуре, и редкий админ сейчас закрывает к ним доступ.
А вообще тема сисек не раскрыта. Уязвимыми могут быть не только «данные введенные пользователем», а так же куки, юзер агенты и прочие данные передаваемые в http headers, и даже, как бы странно это не звучало, параметры сессии.
Лично меня напрягает абсолютно отсутствие фильтрации написаного текста в режиме ввода markdown, которое, кстати, стоит по умолчанию. Так например в сообщении можно оставить активную XSS, написав <script>alert(/xss/)</script>
По крайней мере переносы строк можно было бы вставлять автоматически, а то писать постоянно
Ужас, он хотя бы информатику в школе учил интересно?
Все верно. Вы, как и создатели этой газели живете в России и видите российские прототипы
А вообще тема сисек не раскрыта. Уязвимыми могут быть не только «данные введенные пользователем», а так же куки, юзер агенты и прочие данные передаваемые в http headers, и даже, как бы странно это не звучало, параметры сессии.
По крайней мере переносы строк можно было бы вставлять автоматически, а то писать постоянно напрягает.