Если у вас сайт на 1С-Битрикс — обязательно дочитайте.
За последнюю неделю мы всё чаще фиксируем попытки несанкционированной регистрации пользователей. И проблема не новая, но до сих пор массово игнорируется.
Речь про так называемые демо-компоненты. Это тестовые формы и данные, которые Битрикс ставит «из коробки», чтобы показать возможности системы. По правилам, при запуске реального сайта их нужно удалять. Но на практике этого часто не делают.
В итоге получается неприятная история: даже если вы отключили публичную регистрацию, злоумышленник всё равно может создать пользователя через оставшуюся демо-форму...