如果您发现了安全漏洞,请不要在公开的issue中报告。请通过以下方式联系我们:
- 发送邮件到:marcel.leon@example.com
- 或者发送私信到GitHub
请在报告中包含以下信息:
- 漏洞的详细描述
- 可重现的步骤
- 您使用的环境信息
- 请勿在代码中硬编码敏感信息(如API密钥、密码等)
- 使用HTTPS进行所有网络通信
- 定期更新依赖项以修复安全漏洞
- 遵循最小权限原则
我们承诺在收到安全报告后的48小时内响应,并在7天内提供修复方案或临时解决方案。
目前没有已知的安全问题。如果您发现了任何问题,请及时报告。
我们定期使用OWASP Dependency Check扫描项目依赖项,以确保没有已知的安全漏洞。