wiki:devel:security
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
wiki:devel:security [2025/01/03 17:40] – [Remote Code Inclusion] vladpolskiy | wiki:devel:security [2025/01/03 17:48] (текущий) – [Reporting Security Issues] vladpolskiy | ||
---|---|---|---|
Строка 253: | Строка 253: | ||
**Всегда фильтруйте любые входные данные**, | **Всегда фильтруйте любые входные данные**, | ||
- | ===== Information leaks ===== | + | ===== Утечка информации |
- | This attack may lead to the exposure of files that should usually be protected by DokuWiki' | + | Эта атака может привести к раскрытию файлов, |
- | **Always filter any input** that will be used to load files or that is passed as an argument to external commands. | + | **Всегда фильтруйте любые входные данные, |
- | **Always use DokuWiki' | + | **Всегда используйте функции проверки |
- | ===== SQL injection | + | ===== SQL-инъекция |
- | This attack is rarely relevant in DokuWiki | + | Эта атака редко актуальна в DokuWiki, поскольку база данных не используется. Однако, |
- | More info: | + | Дополнительная информация: |
- | * [[wp>SQL injection]] | + | * [[wp>SQL injection|SQL-инъекция]] |
- | ===== Reporting Security Issues | + | ===== Сообщение о проблемах безопасности |
- | If you encounter an issue with a plugin please inform the author of the plugin via email, optionally putting | + | Если у вас возникли проблемы с плагином, сообщите об этом автору плагина по электронной почте, при желании указав |
- | Additionally a '' | + | Дополнительно к [[wiki:lugin: |
- | Once the issue was fixed and a new release was made, this field should be removed again. | + | После устранения проблемы и выпуска новой версии это поле следует снова удалить. |
wiki/devel/security.1735915224.txt.gz · Последнее изменение: — vladpolskiy