Описание проблемы

Обнаружена XSS-уязвимость на сайте: система выполняет произвольный JavaScript-код на стороне пользователя. Это создает прямую угрозу безопасности и может привести к:

  • Подмене контента сайта;
  • Краже личных данных и паролей;
  • Взлому пользовательских аккаунтов;
  • Появлению фейковых уведомлений и рекламы.

Техническое задание

Необходимо внедрить фильтрацию пользовательского ввода. Минимум - удаление уязвимых символов: скобок "/, (, )" во входящих данных. Приоритет исправления - высокий.

Требования к исполнителю

  • Опыт работы с безопасностью веб-приложений.
  • Знание PHP/Laravel (предполагаемая CMS).
  • Оперативное тестирование после правок.

Дизайн мобильной версии CRM-системы

Требуется дизайнер для улучшения пользовательского интерфейса CRM-платформы под мобильные устройства. Необходим опыт работы со сложными интерфейсами и корпоративными системами. Для отклика обязательно предоставьте портфолио.

Техническая оптимизация сайта на MODX

Запланируем работы по документу с подробным списком технических правок. Требуется глубокое знание системы и представление оценки. Открыты к долгосрочному сотрудничеству.