Пять уровней защиты платежей в продукте, который собрал не программист
Я не Senior-программист — я собираю продукты с помощью ИИ. И на своём опыте понял: самый дорогой факап в такой работе не в том, что нейросеть пишет плохой код, а в том, что она пишет код, который выглядит рабочим. В статье — две уязвимости, которые ИИ гарантированно пропускает в платежах (подмена цены и отсутствие проверки вебхуков), приём с чистой сессией для атаки на собственный продукт перед сдачей и пять уровней защиты, до которых я дошёл на практике.