wiki:devel:security
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| wiki:devel:security [2025/01/03 17:38] – [Prevent CSRF] vladpolskiy | wiki:devel:security [2025/01/03 17:48] (текущий) – [Reporting Security Issues] vladpolskiy | ||
|---|---|---|---|
| Строка 247: | Строка 247: | ||
| - | ===== Remote Code Inclusion | + | ===== Удаленное включение кода |
| - | This attack allows an attacker to inject | + | Эта атака позволяет злоумышленнику внедрить код |
| - | **Always filter any input** that will be used to load files or that is passed as an argument to external commands. | + | **Всегда фильтруйте любые входные данные**, которые будут использоваться для загрузки файлов или которые передаются в качестве аргумента внешним командам. |
| - | ===== Information leaks ===== | + | ===== Утечка информации |
| - | This attack may lead to the exposure of files that should usually be protected by DokuWiki' | + | Эта атака может привести к раскрытию файлов, |
| - | **Always filter any input** that will be used to load files or that is passed as an argument to external commands. | + | **Всегда фильтруйте любые входные данные, |
| - | **Always use DokuWiki' | + | **Всегда используйте функции проверки |
| - | ===== SQL injection | + | ===== SQL-инъекция |
| - | This attack is rarely relevant in DokuWiki | + | Эта атака редко актуальна в DokuWiki, поскольку база данных не используется. Однако, |
| - | More info: | + | Дополнительная информация: |
| - | * [[wp>SQL injection]] | + | * [[wp>SQL injection|SQL-инъекция]] |
| - | ===== Reporting Security Issues | + | ===== Сообщение о проблемах безопасности |
| - | If you encounter an issue with a plugin please inform the author of the plugin via email, optionally putting | + | Если у вас возникли проблемы с плагином, сообщите об этом автору плагина по электронной почте, при желании указав |
| - | Additionally a '' | + | Дополнительно к [[wiki:lugin: |
| - | Once the issue was fixed and a new release was made, this field should be removed again. | + | После устранения проблемы и выпуска новой версии это поле следует снова удалить. |
wiki/devel/security.1735915131.txt.gz · Последнее изменение: — vladpolskiy
