上线检查
聚合包含「上线检查」的文章,方便按工具、配置项或错误现象继续排查。
Vibe Coding 小应用上线前要查哪些安全坑
用 Vibe Coding 做出来的小应用准备公开上线前,先检查公开访问、数据库 RLS、密钥暴露、API 鉴权、输入过滤、文件上传、依赖和日志,别把 demo 直接变成数据泄露入口。
Vibe Coding安全风险上线检查
API 接口上线前要查什么:鉴权、越权、限流、幂等和错误返回
API 接口上线前,先用两个账号、重复请求、并发请求和异常输入检查鉴权、越权、限流、幂等、错误返回和日志脱敏,避免功能刚发布就变成数据泄露或重复扣款入口。
API 安全后端开发上线检查
日志不是越详细越好:开发者如何避免把 token、手机号、订单和 prompt 打进日志
日志上线前,先检查 request、headers、异常对象、支付回调、订单详情和 AI prompt 是否被原样输出;保留 requestId、状态码、脱敏字段和审计事件,避免日志变成第二份敏感数据库。
日志安全隐私保护上线检查
数据库不要直接暴露到公网:Redis、ClickHouse、Elasticsearch 和向量库上线前怎么查
数据库上线前,先确认 Redis、ClickHouse、Elasticsearch、Kibana 和向量库端口没有直接暴露到公网;再检查认证、TLS、只读账号、云安全组、Docker 端口映射、备份和泄露后的轮换流程。
数据库安全公网暴露上线检查
SSRF 为什么总能打穿内网:URL 抓取、Webhook、图片代理和云元数据怎么防
服务端会替用户请求 URL 时,先检查图片代理、Webhook 测试、URL 预览、文件导入和 AI 工具调用是否能访问 localhost、私网 IP、云 metadata、重定向目标和非 HTTP 协议。
SSRFAPI 安全上线检查