قائمة التحقق من مبرمج الجو العام التي لا أحد يحذرك منها
- تحكم في مخاطرَك أولاً مثلاً محددات المعدل لقواعد البيانات إلا إذا كنت تريد فاتورة باهظة
- تشغيل أمر /security-review داخل طرفية كود كلاود. الحد الأدنى من فحص التدقيق. افعل ذلك بانتظام، خاصة قبل الدفع الحي
- التحقق من صحة إدخال المستخدم، لا تثق أبدًا في مدخلات المستخدم، حتى من نماذجك الخاصة (هجمات SQL/XSS)
- البحث عن احتمالات هجمات. قم بمحاكاة لاختبار أمانك
- التأكد من إعداد السياسات بشكل صحيح لمنع تلوث أو تسرب بيانات المستخدم
- ثغرات الاعتمادية، هجمات سلسلة التوريد موجودة، استخدم npm audit أو ما يعادلها
- إعطاء الأولوية للكفاءة الآن حتى
شاهد النسخة الأصلية