Fieldbook
组件如何接受检查
了解静态安全检查的范围、如何解读发现的问题,以及在项目中需要验证的事项。
检查范围
检查会读取组件源文件,识别动态求值、HTML 注入、远程脚本、令牌访问和意外网络请求等模式,不会执行被扫描的代码。
如何解读结果
无告警表示规则集未记录阻断或需复核级别的模式。需复核表示该能力需要人工判断。已标记表示发现阻断性问题。使用组件前,请结合上下文阅读每项发现。
需要自行验证的事项
检查依赖和传出请求,校验输入,并在应用中测试键盘交互及响应式表现。静态扫描无法判定任意代码的意图,也无法保证安全。
会员内容
Fieldbook Pro 包含会员组件的实时预览、源代码、移植版本、安装功能和属性面板。