跳至正文
菜单

Fieldbook

组件如何接受检查

了解静态安全检查的范围、如何解读发现的问题,以及在项目中需要验证的事项。

检查范围

检查会读取组件源文件,识别动态求值、HTML 注入、远程脚本、令牌访问和意外网络请求等模式,不会执行被扫描的代码。

如何解读结果

无告警表示规则集未记录阻断或需复核级别的模式。需复核表示该能力需要人工判断。已标记表示发现阻断性问题。使用组件前,请结合上下文阅读每项发现。

需要自行验证的事项

检查依赖和传出请求,校验输入,并在应用中测试键盘交互及响应式表现。静态扫描无法判定任意代码的意图,也无法保证安全。

会员内容

Fieldbook Pro 包含会员组件的实时预览、源代码、移植版本、安装功能和属性面板。

连接已授权的编程智能体