安全指南
在任何提交之前: - [ ] 无硬编码密钥(API 密钥、密码、令牌) - [ ] 所有用户输入已验证 - [ ] SQL 注入防护(参数化查询) - [ ] XSS 防护(净化 HTML) - [ ] CSRF 保护已启用 - [ ] 认证/授权已验证 - [ ] 所有端点启用速率限制 - [ ] 错误消息不泄露敏感数据
在任何提交之前: - [ ] 无硬编码密钥(API 密钥、密码、令牌) - [ ] 所有用户输入已验证 - [ ] SQL 注入防护(参数化查询) - [ ] XSS 防护(净化 HTML) - [ ] CSRF 保护已启用 - [ ] 认证/授权已验证 - [ ] 所有端点启用速率限制 - [ ] 错误消息不泄露敏感数据
在任何提交之前:
如果发现安全问题: