Skip to content

Security: KuohuaFan/shiji-reader

Security

SECURITY.md

安全政策

支援版本

目前只維護 main 分支及正式網站的最新部署版本。舊 checkpoint 與分支不另行提供安全修補。

回報漏洞

請不要在公開 issue 張貼可直接利用的漏洞、憑證、個人資料或資料庫內容。請使用 GitHub repository 的 Security → Report a vulnerability 私下回報;若該功能尚未啟用,請先建立不含利用細節的普通 issue,要求專案維護者提供私下聯絡管道。

回報內容應包含受影響版本、重現步驟、影響範圍與建議修正。請勿測試破壞性操作、存取他人資料、規避速率限制或對正式服務進行大量自動請求。

秘密管理

模型、資料庫與 OAuth 憑證只能存在伺服器環境。任何 VITE_* 變數都會編入公開瀏覽器程式碼,因此不得存放秘密。若發現憑證出現在提交歷史,請立即撤銷並輪替,不能只刪除目前檔案。

There aren't any published security advisories