上线检查

聚合包含「上线检查」的文章,方便按工具、配置项或错误现象继续排查。

Vibe Coding 小应用上线前要查哪些安全坑

用 Vibe Coding 做出来的小应用准备公开上线前,先检查公开访问、数据库 RLS、密钥暴露、API 鉴权、输入过滤、文件上传、依赖和日志,别把 demo 直接变成数据泄露入口。

Vibe Coding安全风险上线检查

API 接口上线前要查什么:鉴权、越权、限流、幂等和错误返回

API 接口上线前,先用两个账号、重复请求、并发请求和异常输入检查鉴权、越权、限流、幂等、错误返回和日志脱敏,避免功能刚发布就变成数据泄露或重复扣款入口。

API 安全后端开发上线检查

日志不是越详细越好:开发者如何避免把 token、手机号、订单和 prompt 打进日志

日志上线前,先检查 request、headers、异常对象、支付回调、订单详情和 AI prompt 是否被原样输出;保留 requestId、状态码、脱敏字段和审计事件,避免日志变成第二份敏感数据库。

日志安全隐私保护上线检查

数据库不要直接暴露到公网:Redis、ClickHouse、Elasticsearch 和向量库上线前怎么查

数据库上线前,先确认 Redis、ClickHouse、Elasticsearch、Kibana 和向量库端口没有直接暴露到公网;再检查认证、TLS、只读账号、云安全组、Docker 端口映射、备份和泄露后的轮换流程。

数据库安全公网暴露上线检查

SSRF 为什么总能打穿内网:URL 抓取、Webhook、图片代理和云元数据怎么防

服务端会替用户请求 URL 时,先检查图片代理、Webhook 测试、URL 预览、文件导入和 AI 工具调用是否能访问 localhost、私网 IP、云 metadata、重定向目标和非 HTTP 协议。

SSRFAPI 安全上线检查

程序员的代码世界

写给开发者的修复笔记

定位智能编程工具链的真实故障场景保留版本、配置、日志与复现路径沉淀可验证、可回溯的修复记录