Next.js-ի անվտանգության ստուգաթերթը արհեստական բանականության կողմից ստեղծված կոդի համար

Արհեստական բանականության օգնությամբ ստեղծված հավելվածների վերջին աուդիտը ցույց է տվել, որ դրանց ավելի քան 91%-ը պարունակում է անվտանգության խոցելիություններ, քանի որ ԱԲ մոդելները հաճախ նախապատվությունը տալիս են տարածված, այլ ոչ թե անվտանգ կոդավորման ձևերին: Next.js-ի դեպքում ԱԲ-ն հաճախ ստեղծում է կոդ, որը հիմնվում է անվտանգության ոչ պատշաճ մեթոդների վրա, ինչպիսիք են միջնորդային ծրագրերի (middleware) օգտագործումը որպես անվտանգության հիմնական շերտ, թոքենների պահպանումը localStorage-ում կամ գաղտնիքների արտահոսքը հանրային փոփոխականների միջոցով: Հոդվածը ներկայացնում է անվտանգության 10 կետից բաղկացած ստուգաթերթ՝ այս ռիսկերը նվազեցնելու համար: Հիմնական խորհուրդները ներառում են նույնականացման ստուգումը տվյալների շերտում, «use server» գործառույթների դիտարկումը որպես հանրային վերջնակետեր և զգայուն բանալիների հաճախորդային կողմում բացահայտումից խուսափումը: Հեղինակը շեշտում է, որ թեև ԱԲ-ի կողմից ստեղծված կոդը հաճախ աշխատում է, այն հաճախ չունի անհրաժեշտ անվտանգության ճարտարապետություն:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



