Fieldbook
So prüfen wir Komponenten
Was die statische Sicherheitsprüfung untersucht, wie Befunde zu lesen sind und was du in deinem Projekt prüfen solltest.
Was die Prüfung untersucht
Die Prüfung liest Komponentendateien und sucht nach dynamischer Auswertung, HTML-Injektion, entfernten Skripten, Tokenzugriffen und unerwarteten Netzwerkanfragen. Der untersuchte Code wird nicht ausgeführt.
Ergebnisse verstehen
Ohne Befunde bedeutet, dass die Regeln kein blockierendes oder prüfbedürftiges Muster erfasst haben. In Prüfung erfordert eine menschliche Entscheidung über die erkannte Fähigkeit. Mit Befunden bezeichnet einen blockierenden Fund. Lies jeden Befund im Kontext, bevor du die Komponente verwendest.
Was du selbst prüfen solltest
Prüfe Abhängigkeiten und ausgehende Anfragen, validiere Eingaben und teste Tastaturbedienung und responsive Darstellung in deiner Anwendung. Eine statische Prüfung kann weder die Absicht beliebigen Codes bestimmen noch Sicherheit garantieren.
Mitgliederinhalte
Vorschauen bleiben öffentlich. Mitglieder-Code, Framework-Dateien, Installationsbefehle und Eigenschaftskonfiguration werden erst nach erfolgreicher Konto- oder API-Schlüsselprüfung ausgeliefert.