Я немного запутался в тонкостях атак на веб-серверы.
Как я понял - виды угроз безопасности веб-сервера можно разделить на две группы — во-первых, связанные с ошибками администрирования, во-вторых, связанные с ошибками программной реализации сервера.
Но я немного не понимаю, например SQL-injection - в учебниках пишут что это связанно с плохим администрированием, типа нет достаточной фильтрации входящих данных. НО
Когда я реализую приложение - то я в самом коде пишу защиту от инъекций - типа с помощью параметризации
$stmt = $pdo->prepare('SELECT * FROM table WHERE column = :value');
$stmt->execute(array('value' => $parameter));
Администратор тут как бы вообще непричем на мой взгляд.
Или пишут что ошибка администрирования - это разрешение использование методов PUT и DELETE, позволяющих удаленному пользователю редактировать и удалять странички с сервера. Но эти методы же реализуются в ходе разработки приложения, в коде, ещё до внедрения.
И я вообще запутался - правильно ли я выделил виды угроз безопасности веб-сервера.
Не могли бы вы помочь с этим?