Fieldbook

So prüfen wir Komponenten

Was die statische Sicherheitsprüfung untersucht, wie Befunde zu lesen sind und was du in deinem Projekt prüfen solltest.

Was die Prüfung untersucht

Die Prüfung liest Komponentendateien und sucht nach dynamischer Auswertung, HTML-Injektion, entfernten Skripten, Tokenzugriffen und unerwarteten Netzwerkanfragen. Der untersuchte Code wird nicht ausgeführt.

Ergebnisse verstehen

Ohne Befunde bedeutet, dass die Regeln kein blockierendes oder prüfbedürftiges Muster erfasst haben. In Prüfung erfordert eine menschliche Entscheidung über die erkannte Fähigkeit. Mit Befunden bezeichnet einen blockierenden Fund. Lies jeden Befund im Kontext, bevor du die Komponente verwendest.

Was du selbst prüfen solltest

Prüfe Abhängigkeiten und ausgehende Anfragen, validiere Eingaben und teste Tastaturbedienung und responsive Darstellung in deiner Anwendung. Eine statische Prüfung kann weder die Absicht beliebigen Codes bestimmen noch Sicherheit garantieren.

Mitgliederinhalte

Vorschauen bleiben öffentlich. Mitglieder-Code, Framework-Dateien, Installationsbefehle und Eigenschaftskonfiguration werden erst nach erfolgreicher Konto- oder API-Schlüsselprüfung ausgeliefert.

Einen berechtigten Agenten verbinden