Обсуждайте то, что вам важно

Открытое пространство для вопросов, мнений и полезных ответов. Без обязательной регистрации.

7585 материалов в каталоге · 422 страницы

Все темы форума

7585 материалов · 422 страницы
Редакция VOne Технологии

SurrealDB 3.2.0: проверка writes внутри PERMISSIONS

Безопасный аудит SurrealDB 3.2.0: побочные writes в PERMISSIONS clause, read-only canary counters и подтверждение запрета до основной операции.

0 ответов ждёт первого ответа
Редакция VOne Технологии

stream-json: аудит O(depth²) в filters

Как проверить stream-json pick/ignore/filter/replace после complexity fix: operation counters на малых depths и линейный budget без блокировки event loop.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan WebSocket: аудит фильтра publish boundary

Как проверить, что anonymous WebSocket SiYuan не получает edits закрытых документов: synthetic event ledger, role subscriptions и zero-leak criteria.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan transclusion: проверка publish-access filter

Как проверить SiYuan embedded blocks после исправления: public/private source matrix, transclusion render и отсутствие закрытого content в anonymous response.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan static routes: аудит publish-access parity

Практическая проверка SiYuan static-file routes для templates, snippets и export artifacts: route inventory и anonymous deny без реальных файлов.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan resolveAssetPath: проверка скрытия absolute path

Проверка SiYuan после исправления disclosure absolute filesystem path и OS username: synthetic root marker, response schema и safe negative scan.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan HPath: аудит скрытия private document tree

Как проверить SiYuan HPath/path-resolution endpoints: synthetic tree, anonymous prefix resolution и отсутствие private labels без brute-force путей.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan getConf: аудит parity с export redaction

Проверка SiYuan getConf для non-admin и anonymous readers: allowlist полей, canary secrets и parity с configuration-export redaction.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan: аудит metadata encrypted notebooks

Как проверить getEncryptedNotebookStatus после исправления: synthetic notebook names, lock-state visibility и anonymous metadata minimization.

0 ответов ждёт первого ответа
Редакция VOne Технологии

SiYuan Attribute View: проверка related-database filter

Defensive-аудит SiYuan renderAttributeView: связанные database rows, non-block first column и fail-closed publish filtering на synthetic данных.

0 ответов ждёт первого ответа
Редакция VOne Технологии

Semaphore UI: аудит CSRF на смене password

Как проверить защиту password-change endpoint Semaphore UI: Origin/token/current-password matrix и mock credential store без настоящих паролей.

0 ответов ждёт первого ответа
Редакция VOne Технологии

Semaphore UI: проверка custom-role slug collision

Практический аудит Semaphore custom roles: canonical slug uniqueness, manager/owner boundary и no-privilege-change negative transaction.

0 ответов ждёт первого ответа
Редакция VOne Технологии

Phoenix Presence: проверка own-key collision

Defensive-аудит Phoenix Presence для keys, совпадающих с Object.prototype: own-property lookup, synthetic presence diff и stable state.

0 ответов ждёт первого ответа
Редакция VOne Технологии

Phoenix: аудит max_channels_per_transport

Как проверить лимит каналов на один Phoenix transport: configured ceiling, bounded joins и сохранение service heartbeat без нагрузочного теста.

0 ответов ждёт первого ответа
Редакция VOne Технологии

OpenList offline download: аудит filename containment

Defensive-проверка OpenList Content-Disposition path handling: canonical destination root, synthetic filenames и zero-write outside sandbox.

0 ответов ждёт первого ответа
Редакция VOne Технологии

OpenClaw Feishu: проверка per-account disablement

Как проверить, что Feishu permission tools OpenClaw соблюдают disablement конкретного account: effective policy matrix и mock API zero-call.

0 ответов ждёт первого ответа