返回顶部
s

security-review安全审查

前端代码安全审查,检测 XSS、CSRF、敏感数据泄露、不安全的用户输入处理和依赖风险,并将报告保存为 Markdown 文件。当用户要求安全检查、安全审查,或代码涉及用户输入、认证、支付、文件上传等敏感操作时自动激活。

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
115
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

security-review

前端安全审查

在以下场景使用该 Skill:

  • - 审查涉及用户输入、表单提交、文件上传的代码
  • 审查认证、鉴权、Token 管理相关逻辑
  • 审查涉及第三方脚本加载或动态内容渲染的代码
  • 代码上线前的安全检查
  • 评审 PR 中的安全隐患

XSS 防护

必须检查

  • - dangerouslySetInnerHTML(React)和 v-html(Vue)的使用必须有明确理由和输入净化
  • 用户输入不得直接插入 DOM、innerHTML、document.write
  • URL 参数不得直接用于页面渲染
  • 动态生成的

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large