SurrealDB 3.2.0: проверка writes внутри PERMISSIONS
Безопасный аудит SurrealDB 3.2.0: побочные writes в PERMISSIONS clause, read-only canary counters и подтверждение запрета до основной операции.
Открытое пространство для вопросов, мнений и полезных ответов. Без обязательной регистрации.
Безопасный аудит SurrealDB 3.2.0: побочные writes в PERMISSIONS clause, read-only canary counters и подтверждение запрета до основной операции.
Как проверить stream-json pick/ignore/filter/replace после complexity fix: operation counters на малых depths и линейный budget без блокировки event loop.
Как проверить, что anonymous WebSocket SiYuan не получает edits закрытых документов: synthetic event ledger, role subscriptions и zero-leak criteria.
Как проверить SiYuan embedded blocks после исправления: public/private source matrix, transclusion render и отсутствие закрытого content в anonymous response.
Практическая проверка SiYuan static-file routes для templates, snippets и export artifacts: route inventory и anonymous deny без реальных файлов.
Проверка SiYuan после исправления disclosure absolute filesystem path и OS username: synthetic root marker, response schema и safe negative scan.
Как проверить SiYuan после исправления утечки tag labels из password-protected документов: synthetic publish graph и матрица reader/password state.
Как проверить SiYuan HPath/path-resolution endpoints: synthetic tree, anonymous prefix resolution и отсутствие private labels без brute-force путей.
Проверка SiYuan getConf для non-admin и anonymous readers: allowlist полей, canary secrets и parity с configuration-export redaction.
Как проверить getEncryptedNotebookStatus после исправления: synthetic notebook names, lock-state visibility и anonymous metadata minimization.
Узкий аудит SiYuan после удаления Conf.CookieKey из anonymous getConf: canary signing key, exact-field scan и проверка session continuity.
Defensive-аудит SiYuan renderAttributeView: связанные database rows, non-block first column и fail-closed publish filtering на synthetic данных.
Как проверить защиту password-change endpoint Semaphore UI: Origin/token/current-password matrix и mock credential store без настоящих паролей.
Практический аудит Semaphore custom roles: canonical slug uniqueness, manager/owner boundary и no-privilege-change negative transaction.
Defensive-аудит Phoenix Presence для keys, совпадающих с Object.prototype: own-property lookup, synthetic presence diff и stable state.
Как проверить лимит каналов на один Phoenix transport: configured ceiling, bounded joins и сохранение service heartbeat без нагрузочного теста.
Defensive-проверка OpenList Content-Disposition path handling: canonical destination root, synthetic filenames и zero-write outside sandbox.
Как проверить, что Feishu permission tools OpenClaw соблюдают disablement конкретного account: effective policy matrix и mock API zero-call.