17.05.2026
Безопасность
Внедрено
Удалён устаревший owner backend upgrade script
Из проекта удалён старый скрипт web/apply_owner_backend_upgrade.py, который больше не нужен после переноса логики в основной код.
Старые одноразовые upgrade-скрипты опасны тем, что могут случайно перезаписать актуальный web_server.py или вернуть устаревшую owner-логику. Поэтому скрипт был удалён из репозитория и с сервера.
Почему удалили
Скрипт был нужен только для старого разового обновления owner-панели. После появления новой логики CSRF, Boosty и owner log держать его в проекте было рискованно.
- Мог конфликтовать с актуальным web_server.py.
- Мог вернуть старые routes.
- Мог запутать при будущих обновлениях.
- Не нужен в production-проекте.
Файлы
web/apply_owner_backend_upgrade.pyустаревший файл удалёнПроверки
- git pull удалил файл на сервере.
- test -f подтвердил, что old script removed.
- Сервис после удаления остался active.