TGViewer
Backend Portal | Программирование Backend Portal | Программирование @backendportal · 16.1K subscribers
Post #3669 504
Правильный ответ: Главная проблема не в try/catch, а в том, что err.message возвращается напрямую клиенту.

В продакшене это может раскрыть внутренние детали: ошибки SQL, названия таблиц, пути к файлам, трассировки стека или даже версии библиотек. Такая информация помогает злоумышленникам проводить дальнейшие атаки.

Записывайте подробную информацию об ошибке в серверные логи, а клиенту возвращайте общее сообщение, например:

500 Internal Server Error «Что-то пошло не так. Пожалуйста, попробуйте позже».

Также используйте корректные HTTP-коды статуса (404, 400, 403, 500), вместо того чтобы всегда возвращать 200 с объектом ошибки.

👉 @BackendPortal
More from @backendportal
  1. Sep 25, 2026Оффер в IT за 3 дня - да! Вот такой крутой кейс получился у команды ИИ-ассистента Софи🤘 П…
  2. Sep 24, 2026Вопрос с собеседования по бэкенду В этом коде есть серьёзная уязвимость. На первый взгляд…
  3. Sep 24, 202699% путаницы между Inbound и Outbound исчезает, если перестать думать об инструментах и на…
  4. Sep 24, 2026Как AI становится чем-то большим, чем дефолтным ускорителем отдельных операцией Уже сейчас…
  5. Sep 24, 2026Вы создали composite index: (first_name, last_name, city) А затем выполнили запрос: SELECT…
  6. Sep 23, 2026Если бы пришлось заново изучать System Design в 2026 году, я бы придерживался такого roadm…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →