Array
(
    [bSimple] => N
    [bAdmin] => N
    [arForm] => Array
        (
            [ID] => 7
            [TIMESTAMP_X] => 14.12.2022 12:26:48
            [NAME] => Форма на странице appScreener
            [SID] => SIMPLE_FORM_7
            [BUTTON] => Сохранить
            [C_SORT] => 300
            [FIRST_SITE_ID] => 
            [IMAGE_ID] => 
            [USE_CAPTCHA] => N
            [DESCRIPTION] => 
            [DESCRIPTION_TYPE] => text
            [FORM_TEMPLATE] => 
            [USE_DEFAULT_TEMPLATE] => Y
            [SHOW_TEMPLATE] => 
            [MAIL_EVENT_TYPE] => FORM_FILLING_SIMPLE_FORM_7
            [SHOW_RESULT_TEMPLATE] => 
            [PRINT_RESULT_TEMPLATE] => 
            [EDIT_RESULT_TEMPLATE] => 
            [FILTER_RESULT_TEMPLATE] => 
            [TABLE_RESULT_TEMPLATE] => 
            [USE_RESTRICTIONS] => N
            [RESTRICT_USER] => 0
            [RESTRICT_TIME] => 0
            [RESTRICT_STATUS] => 
            [STAT_EVENT1] => form7
            [STAT_EVENT2] => feedback7
            [STAT_EVENT3] => 
            [LID] => 
            [VARNAME] => SIMPLE_FORM_7
            [C_FIELDS] => 0
            [QUESTIONS] => 18
            [STATUSES] => 1
        )

    [arQuestions] => Array
        (
            [fio] => Array
                (
                    [ID] => 38
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:02
                    [ACTIVE] => Y
                    [TITLE] => ФИО
                    [TITLE_TYPE] => text
                    [SID] => fio
                    [C_SORT] => 100
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => ФИО
                    [RESULTS_TABLE_TITLE] => ФИО
                    [VARNAME] => fio
                )

            [phone] => Array
                (
                    [ID] => 39
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:11
                    [ACTIVE] => Y
                    [TITLE] => Телефон
                    [TITLE_TYPE] => text
                    [SID] => phone
                    [C_SORT] => 200
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Телефон
                    [RESULTS_TABLE_TITLE] => Телефон
                    [VARNAME] => phone
                )

            [email] => Array
                (
                    [ID] => 40
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:25
                    [ACTIVE] => Y
                    [TITLE] => E-mail
                    [TITLE_TYPE] => text
                    [SID] => email
                    [C_SORT] => 300
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => E-mail
                    [RESULTS_TABLE_TITLE] => E-mail
                    [VARNAME] => email
                )

            [SIMPLE_QUESTION_351] => Array
                (
                    [ID] => 41
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 24.05.2018 10:11:02
                    [ACTIVE] => Y
                    [TITLE] => Компания
                    [TITLE_TYPE] => text
                    [SID] => SIMPLE_QUESTION_351
                    [C_SORT] => 400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => text
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Компания
                    [RESULTS_TABLE_TITLE] => Компания
                    [VARNAME] => SIMPLE_QUESTION_351
                )

            [SIMPLE_QUESTION_433] => Array
                (
                    [ID] => 42
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 24.05.2018 10:11:02
                    [ACTIVE] => Y
                    [TITLE] => Комментарий
                    [TITLE_TYPE] => text
                    [SID] => SIMPLE_QUESTION_433
                    [C_SORT] => 500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => text
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Комментарий
                    [RESULTS_TABLE_TITLE] => Комментарий
                    [VARNAME] => SIMPLE_QUESTION_433
                )

            [product] => Array
                (
                    [ID] => 43
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:02:48
                    [ACTIVE] => Y
                    [TITLE] => Продукт
                    [TITLE_TYPE] => text
                    [SID] => product
                    [C_SORT] => 600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Продукт
                    [RESULTS_TABLE_TITLE] => Продукт
                    [VARNAME] => product
                )

            [utm_source] => Array
                (
                    [ID] => 182
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:11
                    [ACTIVE] => Y
                    [TITLE] => utm_source
                    [TITLE_TYPE] => text
                    [SID] => utm_source
                    [C_SORT] => 700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_source
                    [RESULTS_TABLE_TITLE] => utm_source
                    [VARNAME] => utm_source
                )

            [utm_medium] => Array
                (
                    [ID] => 183
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:20
                    [ACTIVE] => Y
                    [TITLE] => utm_medium
                    [TITLE_TYPE] => text
                    [SID] => utm_medium
                    [C_SORT] => 800
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_medium
                    [RESULTS_TABLE_TITLE] => utm_medium
                    [VARNAME] => utm_medium
                )

            [utm_campaign] => Array
                (
                    [ID] => 184
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:29
                    [ACTIVE] => Y
                    [TITLE] => utm_campaign
                    [TITLE_TYPE] => text
                    [SID] => utm_campaign
                    [C_SORT] => 900
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_campaign
                    [RESULTS_TABLE_TITLE] => utm_campaign
                    [VARNAME] => utm_campaign
                )

            [utm_term] => Array
                (
                    [ID] => 185
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:39
                    [ACTIVE] => Y
                    [TITLE] => utm_term
                    [TITLE_TYPE] => text
                    [SID] => utm_term
                    [C_SORT] => 1000
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => utm_term
                    [RESULTS_TABLE_TITLE] => utm_term
                    [VARNAME] => utm_term
                )

            [first_in] => Array
                (
                    [ID] => 186
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.12.2023 15:03:49
                    [ACTIVE] => Y
                    [TITLE] => Первый заход
                    [TITLE_TYPE] => text
                    [SID] => first_in
                    [C_SORT] => 1100
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => Y
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => Первый заход
                    [RESULTS_TABLE_TITLE] => Первый заход
                    [VARNAME] => first_in
                )

            [url] => Array
                (
                    [ID] => 508
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:15
                    [ACTIVE] => Y
                    [TITLE] => url
                    [TITLE_TYPE] => text
                    [SID] => url
                    [C_SORT] => 1200
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => url
                )

            [clientidga] => Array
                (
                    [ID] => 509
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:27
                    [ACTIVE] => Y
                    [TITLE] => clientidga
                    [TITLE_TYPE] => text
                    [SID] => clientidga
                    [C_SORT] => 1300
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidga
                )

            [clientidym] => Array
                (
                    [ID] => 510
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:04:42
                    [ACTIVE] => Y
                    [TITLE] => clientidym
                    [TITLE_TYPE] => text
                    [SID] => clientidym
                    [C_SORT] => 1400
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => clientidym
                )

            [gacounterid] => Array
                (
                    [ID] => 511
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:05:01
                    [ACTIVE] => Y
                    [TITLE] => gacounterid
                    [TITLE_TYPE] => text
                    [SID] => gacounterid
                    [C_SORT] => 1500
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => gacounterid
                )

            [ymcounterid] => Array
                (
                    [ID] => 512
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 18.05.2022 17:05:14
                    [ACTIVE] => Y
                    [TITLE] => ymcounterid
                    [TITLE_TYPE] => text
                    [SID] => ymcounterid
                    [C_SORT] => 1600
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => ymcounterid
                )

            [marketing] => Array
                (
                    [ID] => 855
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 08.12.2022 11:44:27
                    [ACTIVE] => Y
                    [TITLE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                    [TITLE_TYPE] => text
                    [SID] => marketing
                    [C_SORT] => 1700
                    [ADDITIONAL] => N
                    [REQUIRED] => N
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => 
                    [VARNAME] => marketing
                )

            [policy] => Array
                (
                    [ID] => 1427
                    [FORM_ID] => 7
                    [TIMESTAMP_X] => 05.06.2024 13:16:02
                    [ACTIVE] => Y
                    [TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [TITLE_TYPE] => text
                    [SID] => policy
                    [C_SORT] => 1800
                    [ADDITIONAL] => N
                    [REQUIRED] => Y
                    [IN_FILTER] => N
                    [IN_RESULTS_TABLE] => Y
                    [IN_EXCEL_TABLE] => Y
                    [FIELD_TYPE] => 
                    [IMAGE_ID] => 
                    [COMMENTS] => 
                    [FILTER_TITLE] => 
                    [RESULTS_TABLE_TITLE] => Cогласие на обработку своих данных согласно политике обработки персональных данных.
                    [VARNAME] => policy
                )

        )

    [arAnswers] => Array
        (
            [fio] => Array
                (
                    [0] => Array
                        (
                            [ID] => 38
                            [FIELD_ID] => 38
                            [QUESTION_ID] => 38
                            [TIMESTAMP_X] => 18.12.2023 15:02:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [phone] => Array
                (
                    [0] => Array
                        (
                            [ID] => 39
                            [FIELD_ID] => 39
                            [QUESTION_ID] => 39
                            [TIMESTAMP_X] => 18.12.2023 15:02:11
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [email] => Array
                (
                    [0] => Array
                        (
                            [ID] => 40
                            [FIELD_ID] => 40
                            [QUESTION_ID] => 40
                            [TIMESTAMP_X] => 18.12.2023 15:02:25
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => email
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [SIMPLE_QUESTION_351] => Array
                (
                    [0] => Array
                        (
                            [ID] => 41
                            [FIELD_ID] => 41
                            [QUESTION_ID] => 41
                            [TIMESTAMP_X] => 24.05.2018 10:11:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [SIMPLE_QUESTION_433] => Array
                (
                    [0] => Array
                        (
                            [ID] => 42
                            [FIELD_ID] => 42
                            [QUESTION_ID] => 42
                            [TIMESTAMP_X] => 24.05.2018 10:11:02
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => textarea
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [product] => Array
                (
                    [0] => Array
                        (
                            [ID] => 43
                            [FIELD_ID] => 43
                            [QUESTION_ID] => 43
                            [TIMESTAMP_X] => 18.12.2023 15:02:48
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_source] => Array
                (
                    [0] => Array
                        (
                            [ID] => 267
                            [FIELD_ID] => 182
                            [QUESTION_ID] => 182
                            [TIMESTAMP_X] => 18.12.2023 15:03:11
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_medium] => Array
                (
                    [0] => Array
                        (
                            [ID] => 268
                            [FIELD_ID] => 183
                            [QUESTION_ID] => 183
                            [TIMESTAMP_X] => 18.12.2023 15:03:20
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_campaign] => Array
                (
                    [0] => Array
                        (
                            [ID] => 269
                            [FIELD_ID] => 184
                            [QUESTION_ID] => 184
                            [TIMESTAMP_X] => 18.12.2023 15:03:29
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [utm_term] => Array
                (
                    [0] => Array
                        (
                            [ID] => 270
                            [FIELD_ID] => 185
                            [QUESTION_ID] => 185
                            [TIMESTAMP_X] => 18.12.2023 15:03:39
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [first_in] => Array
                (
                    [0] => Array
                        (
                            [ID] => 271
                            [FIELD_ID] => 186
                            [QUESTION_ID] => 186
                            [TIMESTAMP_X] => 18.12.2023 15:03:49
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 0
                            [ACTIVE] => Y
                        )

                )

            [url] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1020
                            [FIELD_ID] => 508
                            [QUESTION_ID] => 508
                            [TIMESTAMP_X] => 18.05.2022 17:04:15
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidga] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1021
                            [FIELD_ID] => 509
                            [QUESTION_ID] => 509
                            [TIMESTAMP_X] => 18.05.2022 17:04:27
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [clientidym] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1022
                            [FIELD_ID] => 510
                            [QUESTION_ID] => 510
                            [TIMESTAMP_X] => 18.05.2022 17:04:42
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [gacounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1023
                            [FIELD_ID] => 511
                            [QUESTION_ID] => 511
                            [TIMESTAMP_X] => 18.05.2022 17:05:01
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [ymcounterid] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1024
                            [FIELD_ID] => 512
                            [QUESTION_ID] => 512
                            [TIMESTAMP_X] => 18.05.2022 17:05:14
                            [MESSAGE] =>  
                            [VALUE] => 
                            [FIELD_TYPE] => text
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [marketing] => Array
                (
                    [0] => Array
                        (
                            [ID] => 1647
                            [FIELD_ID] => 855
                            [QUESTION_ID] => 855
                            [TIMESTAMP_X] => 08.12.2022 11:44:27
                            [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера
                            [VALUE] => 
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

            [policy] => Array
                (
                    [0] => Array
                        (
                            [ID] => 2234
                            [FIELD_ID] => 1427
                            [QUESTION_ID] => 1427
                            [TIMESTAMP_X] => 05.06.2024 13:16:02
                            [MESSAGE] => Да
                            [VALUE] => Y
                            [FIELD_TYPE] => checkbox
                            [FIELD_WIDTH] => 0
                            [FIELD_HEIGHT] => 0
                            [FIELD_PARAM] => 
                            [C_SORT] => 100
                            [ACTIVE] => Y
                        )

                )

        )

    [arDropDown] => Array
        (
        )

    [arMultiSelect] => Array
        (
        )

    [WEB_FORM_NAME] => SIMPLE_FORM_7
    [F_RIGHT] => 10
    [FORM_NOTE] => 
    [isFormNote] => N
    [arrVALUES] => Array
        (
        )

    [isFormErrors] => N
    [isAccessFormParams] => N
    [isStatisticIncluded] => Y
    [FORM_HEADER] => 
[FORM_TITLE] => Форма на странице appScreener [FORM_DESCRIPTION] => [isFormTitle] => Y [isFormDescription] => N [isFormImage] => N [isUseCaptcha] => [DATE_FORMAT] => DD.MM.YYYY [REQUIRED_SIGN] => * [FORM_FOOTER] =>
[QUESTIONS] => Array ( [fio] => Array ( [CAPTION] => ФИО [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 38 [FIELD_ID] => 38 [QUESTION_ID] => 38 [TIMESTAMP_X] => 18.12.2023 15:02:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [phone] => Array ( [CAPTION] => Телефон [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 39 [FIELD_ID] => 39 [QUESTION_ID] => 39 [TIMESTAMP_X] => 18.12.2023 15:02:11 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [email] => Array ( [CAPTION] => E-mail [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 40 [FIELD_ID] => 40 [QUESTION_ID] => 40 [TIMESTAMP_X] => 18.12.2023 15:02:25 [MESSAGE] => [VALUE] => [FIELD_TYPE] => email [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [SIMPLE_QUESTION_351] => Array ( [CAPTION] => Компания [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 41 [FIELD_ID] => 41 [QUESTION_ID] => 41 [TIMESTAMP_X] => 24.05.2018 10:11:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [SIMPLE_QUESTION_433] => Array ( [CAPTION] => Комментарий [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 42 [FIELD_ID] => 42 [QUESTION_ID] => 42 [TIMESTAMP_X] => 24.05.2018 10:11:02 [MESSAGE] => [VALUE] => [FIELD_TYPE] => textarea [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [product] => Array ( [CAPTION] => Продукт [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 43 [FIELD_ID] => 43 [QUESTION_ID] => 43 [TIMESTAMP_X] => 18.12.2023 15:02:48 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_source] => Array ( [CAPTION] => utm_source [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 267 [FIELD_ID] => 182 [QUESTION_ID] => 182 [TIMESTAMP_X] => 18.12.2023 15:03:11 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_medium] => Array ( [CAPTION] => utm_medium [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 268 [FIELD_ID] => 183 [QUESTION_ID] => 183 [TIMESTAMP_X] => 18.12.2023 15:03:20 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_campaign] => Array ( [CAPTION] => utm_campaign [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 269 [FIELD_ID] => 184 [QUESTION_ID] => 184 [TIMESTAMP_X] => 18.12.2023 15:03:29 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [utm_term] => Array ( [CAPTION] => utm_term [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 270 [FIELD_ID] => 185 [QUESTION_ID] => 185 [TIMESTAMP_X] => 18.12.2023 15:03:39 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [first_in] => Array ( [CAPTION] => Первый заход [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 271 [FIELD_ID] => 186 [QUESTION_ID] => 186 [TIMESTAMP_X] => 18.12.2023 15:03:49 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 0 [ACTIVE] => Y ) ) [VALUE] => ) [url] => Array ( [CAPTION] => url [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1020 [FIELD_ID] => 508 [QUESTION_ID] => 508 [TIMESTAMP_X] => 18.05.2022 17:04:15 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidga] => Array ( [CAPTION] => clientidga [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1021 [FIELD_ID] => 509 [QUESTION_ID] => 509 [TIMESTAMP_X] => 18.05.2022 17:04:27 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [clientidym] => Array ( [CAPTION] => clientidym [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1022 [FIELD_ID] => 510 [QUESTION_ID] => 510 [TIMESTAMP_X] => 18.05.2022 17:04:42 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [gacounterid] => Array ( [CAPTION] => gacounterid [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1023 [FIELD_ID] => 511 [QUESTION_ID] => 511 [TIMESTAMP_X] => 18.05.2022 17:05:01 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [ymcounterid] => Array ( [CAPTION] => ymcounterid [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1024 [FIELD_ID] => 512 [QUESTION_ID] => 512 [TIMESTAMP_X] => 18.05.2022 17:05:14 [MESSAGE] => [VALUE] => [FIELD_TYPE] => text [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [marketing] => Array ( [CAPTION] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [IS_HTML_CAPTION] => N [REQUIRED] => N [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 1647 [FIELD_ID] => 855 [QUESTION_ID] => 855 [TIMESTAMP_X] => 08.12.2022 11:44:27 [MESSAGE] => Согласие на получение последних новостей компании, сообщений рекламного и информационного характера [VALUE] => [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) [policy] => Array ( [CAPTION] => Cогласие на обработку своих данных согласно политике обработки персональных данных. [IS_HTML_CAPTION] => N [REQUIRED] => Y [IS_INPUT_CAPTION_IMAGE] => N [HTML_CODE] => [STRUCTURE] => Array ( [0] => Array ( [ID] => 2234 [FIELD_ID] => 1427 [QUESTION_ID] => 1427 [TIMESTAMP_X] => 05.06.2024 13:16:02 [MESSAGE] => Да [VALUE] => Y [FIELD_TYPE] => checkbox [FIELD_WIDTH] => 0 [FIELD_HEIGHT] => 0 [FIELD_PARAM] => [C_SORT] => 100 [ACTIVE] => Y ) ) [VALUE] => ) ) [SUBMIT_BUTTON] => [APPLY_BUTTON] => [RESET_BUTTON] => [REQUIRED_STAR] => * [CAPTCHA_IMAGE] => [CAPTCHA_FIELD] => [CAPTCHA] =>
)

Получить консультацию по Solar appScreener

В апреле – июне 2021 г. мы провели опрос-исследование. В нем участвовали представители 200 организаций разного масштаба из области IT, госсектора, финансовой сферы, промышленности и других направлений. По данным опроса, только 10% респондентов считают веб-приложения приоритетными элементами IT-инфраструктуры для регулярной проверки на уязвимости. Несмотря на то, что им следует уделять больше внимания. Активный перевод компаниями работников на удаленку в 2020/2021 и вывод многих внутренних сервисов на сетевой периметр способствовали росту интереса злоумышленников к эксплуатации уязвимостей веб-приложений. Наметилось более активное использование брешей в решениях и сервисах, используемых для организации удаленной работы, корпоративных VPN, облачных и других решениях.

Организовать контроль уязвимостей веб-приложений своими силами может практически любая компания – с помощью инструментов для статического анализа (SAST), к которым относится наш продукт Solar appScreener. Такие решения анализируют код без необходимости его запуска и по характерным конструкциям выявляют слабые места. По результатам проверки формируются оповещения о возможных проблемах и рекомендации по их устранению. Работать с SAST-инструментами может специалист, даже не имеющий опыта в разработке.

Актуальные уязвимости веб-приложений в 2021

При рассмотрении проблемных мест веб-приложений целесообразно опираться на списки рисков Open Web Application Security Project (OWASP). Это международная некоммерческая организация, занимающаяся классификацией векторов атак и уязвимостей веб-приложений, анализом показателей безопасности с целью их улучшения. С периодичностью в 3 года она публикует список 10 наиболее актуальных рисков. В сентябре 2021 г. появился проект обновленного перечня угроз, 7 из которых – из числа «постоянных участников» рейтинга, а 3 позиции – совсем новые. Теперь перечень выглядит так:

  1. Broken Access Control – нарушение контроля доступа.

  2. Cryptographic Failures – уязвимость к криптографическим атакам.

  3. Injection – инъекции.

  4. Insecure Design – небезопасный дизайн (впервые в списке).

  5. Security Misconfiguration – неверная конфигурация безопасности.

  6. Vulnerable and Outdated Components – применение в приложениях компонентов с неизвестными уязвимостями.

  7. Identification and Authentication Failures – ошибки идентификации и аутентификации.

  8. Software and Data Integrity Failures – нарушение целостности данных программного обеспечения (впервые в списке).

  9. Security Logging and Monitor Failures – ошибки мониторинга и недостаточное ведение журналов.

  10. Server-Side Request Forgery (SSRF) – подделка запросов со стороны сервера (впервые в списке).

Суть уязвимостей и их обнаружение (в том числе и SAST-инструментами)

Суть уязвимости Broken Access Control заключается в отсутствии в веб-приложении проверки доступа к запрашиваемым объектам. При ее использовании злоумышленники могут подделывать запросы и получать доступ к данным без соответствующих разрешений, что чревато разными последствиями, вплоть до загрузки сторонних скриптов и функционалов из других приложений (сайтов). SAST-инструменты могут обнаруживать отсутствие контроля доступа в ходе анализа кода (например, по неправильной конфигурации CORS, а также по другим признакам). При этом часто требуется ручная проверка активности контроля.

Уязвимости к криптографическим атакам реализуются, когда в приложениях и API-интерфейсах конфиденциальные данные не защищены должным образом. О низком уровне защиты можно судить, например, по таким признакам, как использование незащищенных URL либо отсутствие шифрования конфиденциальных данных (пароли, финансовая информация, персональные данные и так далее). Большинство подобных проблем вполне могут выявлять SAST-инструменты.

Инъекции – уязвимости веб-приложений, которые возникают при вставке злоумышленниками в запросы или команды ненадежных данных. Они возникают в приложениях, принимающих от пользователей и из внешних источников параметры в качестве входных данных. SAST-анализаторы способны обнаруживать признаки большинства подобных уязвимостей: проблемы с пользовательскими формами, использование небезопасных функций, через которые можно исполнять внешний код (как, например, eval в JavaScript), проблемы с API, позволяющие использовать интерпретатор для вставки ненадежных данных.

Insecure Design – это не про дизайн как таковой. Здесь речь идет о широкой категории недостатков и проблем, которые можно охарактеризовать как «отсутствующий или неэффективный дизайн управления». Пример – использование в программе кодов для шифрования данных и отсутствие для этого соответствующего метода. Теоретически такие проблемы также выявляются статическими анализаторами безопасности приложений.

Уязвимости Security Misconfiguration возникают из-за использования небезопасных конфигураций приложений и их отдельных компонентов, фреймворков, серверов. Часто их реализация становится возможной из-за применения конфигураций по умолчанию, которые не всегда безопасны (проблемные места выявляются практически каждый день, и разработчики часто не успевают вносить соответствующие изменения в конфигурации). SAST-инструменты способны обнаруживать эти проблемы, в том числе и относительно новые, – за счет того, что сведения о них, как и описание их типовых признаков, получают из внешних баз/источников.

Риски наличия уязвимостей веб-приложений Vulnerable and Outdated Components возникают при использовании сторонних библиотек, компонентов, фреймворков и иных средств с открытым исходным кодом. Злоумышленники уделяют им должное внимание, постоянно анализируют код и ищут дыры. Минимизировать такие проблемы поможет использование актуальных версий сторонних библиотек, компонентов, фреймворков. А также и SAST-инструменты, черпающие сведения о новых угрозах из внешних баз.

Ошибки идентификации и аутентификации позволяют злоумышленникам использовать ручные или автоматические методы для получения контроля над учетными записями пользователей веб-приложений. Статический анализ позволяет выявлять проблемы некорректной работы функций, связанных с управлением сеансами, использованием незашифрованных соединений для отправки паролей и так далее.

Угрозы Software and Data Integrity Failures связаны с критическими данными и конвейерами CI/CD. Одной из частых причин, приводящих к возникновению этой уязвимости, являются автоматические обновления компонентов приложения, которые могут выполняться без проверки достоверности источников. SAST-инструменты позволяют выявлять такие проблемы за счет того, что в их функционал заложена проверка внешних источников, на которые есть ссылки в коде приложений.

Недостаточное ведение журнала и отсутствие эффективной системы мониторинга приводят к увеличению периода времени от возникновения атаки до ее обнаружения. Для предотвращения проблемы рекомендуется использовать средства контроля, журналирования и мониторинга. Регулярные тесты на проникновение также способствуют обнаружению и нейтрализации подобных угроз.

Уязвимости веб-приложений Server-Side Request Forgery (SSRF) реализуются при отсутствии проверки URL при обращении к внешним ресурсам, даже при использовании VPN или брандмауэра. Для их минимизации формируют списки разрешенных URL, отключают перенаправление HTTP, внедряют механизмы обработки и проверки ответов серверу. Проверки на наличие/отсутствие этих функций можно реализовать путем добавления в SAST собственных правил.

Как видно, угроз, с которыми можно столкнуться при использовании веб-приложений, немало. Поскольку противостоять им без средств автоматизации сложно, то не стоит пренебрегать внедрением инструментов проверки и анализа приложении на безопасность. Это оправданно во всех отношениях, хоть и стоит временных и финансовых затрат.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Application Security (AppSec): комплексная безопасность разработки приложений

Application Security (AppSec): комплексная безопасность разработки приложений

Узнать больше