Önlem tarafında OWASP standartlarına göre ilerlemek, authentication/authorization kontrollerini yapmak, API'leri gereksiz şekilde dışarıya açmamak ve formlarda Cloudflare Turnstile gibi bot korumaları kullanmak bayağı etkili oluyor. Genelde API bilgileri bitiminde açıkta oluyor, birkaç kez rastladım. Şu anda bunu en iyi fable 5 ile en son test edip doğrulayabilirsiniz.