Проверяем вайбкоднутые приложения на дыры
После того, как вы создадите что-то с нейронками, нужно проверить это на безопасность. Для этого можно использовать
Strix. Это GitHub, который проверяет приложение как человек, пытающийся его сломать.
Можно дать ему локальную папку с проектом, GitHub-репу или уже запущенный сайт. Дальше Strix посмотрит код и будет искать всякие неприятные штуки: дырки в авторизации, возможность вставить чужой скрипт на страницу, сломанные права доступа, странные запросы к серверу и баги в логике.
Главная фишка — он не просто пишет «тут может быть проблема». Он пытается показать, как эту проблему реально воспроизвести, а потом предлагает, где чинить.
#инструменты
@neurozeh
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram