kb: expand authorized lab coverage and intel automation
这个提交包含在:
15
05-defense/secure-code/README.md
普通文件
15
05-defense/secure-code/README.md
普通文件
@@ -0,0 +1,15 @@
|
||||
# 安全编码修复库
|
||||
|
||||
> `LAB ONLY` | 修复主题用于把实验发现映射回代码整改,不代表默认生产基线。
|
||||
|
||||
- 语言范围: `javascript-typescript`, `nodejs`, `java`, `php`, `python`, `ruby`, `csharp`, `go`
|
||||
- 主题范围: 输出编码、DOM sink、CSP / Trusted Types、令牌存储、鉴权复核、SSRF、走私边界、路径穿越、文件上传、插件信任、依赖升级、代理信任、反序列化、模板注入。
|
||||
|
||||
- [javascript-typescript](/Users/x/websafe/05-defense/secure-code/javascript-typescript/README.md)
|
||||
- [nodejs](/Users/x/websafe/05-defense/secure-code/nodejs/README.md)
|
||||
- [java](/Users/x/websafe/05-defense/secure-code/java/README.md)
|
||||
- [php](/Users/x/websafe/05-defense/secure-code/php/README.md)
|
||||
- [python](/Users/x/websafe/05-defense/secure-code/python/README.md)
|
||||
- [ruby](/Users/x/websafe/05-defense/secure-code/ruby/README.md)
|
||||
- [csharp](/Users/x/websafe/05-defense/secure-code/csharp/README.md)
|
||||
- [go](/Users/x/websafe/05-defense/secure-code/go/README.md)
|
||||
在新工单中引用
屏蔽一个用户