Daiying CMS让建站更简单,让扩展更自由。

官方动态

安全基线

Daiying CMS 的安全基线包括权限、CSRF、上传 MIME、更新签名、SSRF 防护和敏感信息隔离。

发布于 · 文档

概述

Daiying CMS 的安全基线包括权限、CSRF、上传 MIME、更新签名、SSRF 防护和敏感信息隔离。

关键点

  • 后台操作需要管理员权限。
  • 插件不得暴露 Secret、Token 和私钥。
  • 外部 URL 请求需要限制协议和目标。

相关入口

继续阅读教程中心和博客中的实践文章,可以把概念落到安装、配置、调试和上线流程中。

评论

0 条

还没有评论。

游客可以直接评论,也可以 登录注册 后评论。

评论审核通过后会显示。