Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
roninforge-hono — Hono v4 (TypeScript एज वेब फ्रेमवर्क) के लिए Cursor प्लगइन। BAD/CORRECT जोड़ियों के साथ 59 LLM रिग्रेशन। hono ^4.12.19 पर पिन किया गया (CVE-2025-59139 के लिए >= 4.9.7)। Express मिडलवेयर लीकेज, v3-युग के हटाए गए APIs, RPC इन्फ्रेंस ट्रैप, Cloudflare Workers की समस्याएं, सुरक्षा डिफ़ॉल्ट, JSX SSR हार्डनिंग को कवर करता है। | Kitploit
उपकरण/GitHubGitHub/roninforge/roninforge-hono
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणसर्वरलेस सुरक्षावेब सुरक्षाक्लाउड सुरक्षासीक्रेट डिटेक्शनगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Hono v4 (TypeScript एज वेब फ्रेमवर्क) के लिए Cursor प्लगइन। BAD/CORRECT जोड़ियों के साथ 59 LLM रिग्रेशन। hono ^4.12.19 पर पिन किया गया (CVE-2025-59139 के लिए >= 4.9.7)। Express मिडलवेयर लीकेज, v3-युग के हटाए गए APIs, RPC इन्फ्रेंस ट्रैप, Cloudflare Workers की समस्याएं, सुरक्षा डिफ़ॉल्ट, JSX SSR हार्डनिंग को कवर करता है।

API सुरक्षा
लर्निंग पाथ और कोर्स
GitHubroninforge/roninforge-hono

roninforge-hono

रिपॉजिटरी देखेंवेबसाइट
253 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

roninforge-hono

License: MIT

Hono v4 (TypeScript एज वेब फ्रेमवर्क) + TypeScript के लिए Cursor प्लगइन। hono ^4.12.19, @hono/zod-validator ^0.8.0, @hono/zod-openapi ^1.4.0 (पीयर zod ^4.x), @hono/node-server ^2.0.3 (Node 20+) पर पिन किया गया। उन v4 API को सिखाता है जो 2024 से पहले प्रशिक्षित LLM को नहीं पता (c.json() हमेशा टाइप्ड, वैलिडेटर HTTPException फेंकता है, getCookie/setCookie hono/cookie से, c.env एक प्रॉपर्टी के रूप में, streamText hono/streaming से, showRoutes hono/dev से, getRuntimeKey hono/adapter से, fire(app) hono/service-worker से, Workers Static Assets बाइंडिंग बजाय अप्रचलित serveStatic, Deno के लिए JSR @hono/hono)। BAD / CORRECT TypeScript जोड़ियों के साथ 50+ LLM रिग्रेशन को पकड़ता है।

कोई Hono v5 मौजूद नहीं है। नवीनतम स्थिर संस्करण v4.12.19 है। जनरेटेड कोड में कोई भी "v5" भ्रम है।

समस्या

Hono के स्वयं के अनुरक्षकों ने Issue #3906 ("llm.txt फ़ाइल") और Issue #4812 ("Hono के लिए आधिकारिक AI Agent Skill") दर्ज किए क्योंकि स्पष्ट रूप से "LLM को कोई जानकारी नहीं है कि नवीनतम Hono कैसे काम करता है।" 2025 से पहले का प्रशिक्षण डेटा v3 युग का है। LLM यह उत्सर्जित करते हैं:

v3 -> v4 में हटाए गए API

  • c.jsonT() के बजाय c.json() (v4.0.0 से हमेशा टाइप्ड)
  • c.stream() / c.streamText() Context विधियों के रूप में (v4 में hono/streaming में स्थानांतरित)
  • c.env() फ़ंक्शन फ़ॉर्म (अब प्रॉपर्टी; getRuntimeKey() hono/adapter से के माध्यम से रनटाइम पहचान)
  • c.req.cookie() (हटा दिया गया; hono/cookie से getCookie(c) का उपयोग करें)
  • app.showRoutes(), app.routerName (hono/dev में स्थानांतरित)
  • addEventListener('fetch') + app.handleEvent() (Service Worker सिंटैक्स; export default { fetch: app.fetch } का उपयोग करें)
  • app.head(...) रूट्स (HEAD v4 में GET से स्वत: प्राप्त)
  • hono/nextjs इम्पोर्ट (hono/vercel का उपयोग करें)
  • hono/middleware बैरल इम्पोर्ट (प्रति-मिडलवेयर सबपैथ का उपयोग करें)
  • c.req.headers() / c.req.body() / c.req.signal() एक्सेसर विधियाँ (c.req.raw.* का उपयोग करें)
  • FC अंतर्निहित चिल्ड्रन के साथ (PropsWithChildren<P> का उपयोग करें)
  • app.fire() (v4.8.0 में अप्रचलित; hono/service-worker से fire(app) का उपयोग करें)
  • import { Hono } from 'https://deno.land/x/hono/mod.ts' Deno पर (v4.4.0 से पुराना; jsr:@hono/hono का उपयोग करें)

Express / Koa / Fastify का रिसाव (सबसे बड़ा वर्ग)

  • c.json() पर return का अभाव (undefined में हल होता है; v4 फेंकता है "Context is not finalized")
  • res.json() / res.send() के बजाय c.json() (Hono में कोई res नहीं है)
  • (req, res, next) मिडलवेयर हस्ताक्षर ((c, next) का उपयोग करें)
  • (err, req, res, next) त्रुटि मिडलवेयर (app.onError + HTTPException का उपयोग करें)
  • app.use(express.json()) बॉडी पार्सर (Hono मांग पर c.req.json() के माध्यम से पार्स करता है)
  • import cors from 'cors' npm से (hono/cors का उपयोग करें)
  • supertest परीक्षणों के लिए (app.request() / testClient(app) का उपयोग करें)
  • c.req.body पहले से पार्स किया गया (यह एक ReadableStream है)
  • c.req.parseBody() JSON के लिए (केवल फ़ॉर्म / मल्टीपार्ट)
  • c.req.text() फिर c.req.json() (बॉडी दो बार खपत)
  • c.userId = ... इनलाइन असाइनमेंट (टाइप्ड Variables के साथ c.set('userId', ...) का उपयोग करें)

TypeScript / RPC अनुमान गलतियाँ

  • new Hono() बिना Bindings / Variables जेनेरिक्स (c.env है {})
  • रूट्स को स्टेटमेंट के रूप में परिभाषित किया गया (app.get(...) फिर app.post(...)) - RPC प्रकार छोड़ता है
  • उप-ऐप app.route() कॉल्स स्टेटमेंट के रूप में - वही नियम
  • Rails-शैली नियंत्रक Context को चारों ओर पास करना (पथ-पैराम अनुमान खो देता है, Hono Best Practices के अनुसार)
  • app.use('/path', zValidator(...)) के बजाय रूट आर्ग के रूप में (TS त्रुटि: 'json' 'never' को असाइन नहीं किया जा सकता)
  • c.notFound() RPC-उपभोग वाले रूट्स में (क्लाइंट पर टाइप नहीं कर सकता)
  • new Response(JSON.stringify(...)) RPC रूट्स में (क्लाइंट unknown देखता है)
  • hc<AppType>('/') सापेक्ष URL ($url() पर फेंकता है)
  • सर्वर ऐप का वैल्यू-इम्पोर्ट क्लाइंट बंडल में (drizzle-orm, fs, नेटिव डेप्स को खींचता है - #1 RPC बंडल-ब्लोट का गड्ढा)
  • मिडलवेयर बिना createMiddleware<Env> (Variables प्रकार प्रसारित नहीं होते)

Cloudflare Workers की समस्याएँ

  • Workers कोड में process.env.X (undefined; टाइप्ड Bindings के साथ c.env.X का उपयोग करें)
  • Workers में fs / path इम्पोर्ट (कोई फाइलसिस्टम नहीं)
  • compatibility_flags: ["node_compat"] विरासत फ्लैग (nodejs_compat का उपयोग करें)
  • hono/cloudflare-workers से अप्रचलित serveStatic (v4.3.0 से; एसेट बाइंडिंग का उपयोग करें)
  • लापता c.executionCtx.waitUntil() फायर-एंड-फॉरगेट के लिए
  • सत्यता-जाँच if (c.executionCtx) (गेटर Bun और Next.js App Router पर फेंकता है)
  • अनवेटेड D1 .run() / .first() / .all() (वर्कर समाप्त होने पर इन्सर्ट रद्द हो जाता है)
  • WebSocket अपग्रेड बिना Durable Object फॉरवर्डिंग के (अवस्था गायब हो जाती है)

सुरक्षा / उत्पादन अंतराल

  • secureHeaders() मिडलवेयर का अभाव
  • कुकी-प्रमाणित म्यूटेशन पर csrf() का अभाव
  • cors({ origin: '*', credentials: true }) (ब्राउज़र चुपचाप छोड़ देते हैं; AJAX विफल होता है)
  • POST / PUT रूट्स पर bodyLimit() का अभाव और CVE-2025-59139 के लिए hono >= 4.9.7 पिन करें
  • कुकीज़ बिना httpOnly / secure / sameSite / path
  • sameSite: 'None' बिना secure: true (चुपचाप छोड़ दिया गया)
  • बॉडी-लॉगिंग मिडलवेयर बिना रिडक्शन के (पासवर्ड / टोकन / PII लीक)
  • स्टैटिक GET पर etag() / cache() का अभाव
  • हार्ड-कोडेड JWT सीक्रेट स्ट्रिंग (बंडल के माध्यम से लीक होता है)
  • मेमोरी में बड़ा JSON बनाना के बजाय streamText (Workers 128MB कैप)

रूटिंग / संरचनात्मक बग्स

  • उप-ऐप notFound हैंडलर (डेड कोड; केवल शीर्ष-स्तरीय फायर करता है)
  • ट्रेलिंग-स्लैश असंगति (/users बनाम /users/ डिफ़ॉल्ट रूप से अलग रूट हैं)
  • await next() एक से अधिक बार (डाउनस्ट्रीम कार्य को दोगुना करता है)
  • app.use(prefix, mw) + app.route(prefix, subApp) का ओवरलैप (मिडलवेयर दो बार फायर करता है)
  • app.basePath('/api') स्टेटमेंट के रूप में (प्रीफिक्स प्रकार से हटा दिया जाता है)

रनटाइम चुपचाप गलत

  • @hono/node-server पर serve(app) (serve({ fetch: app.fetch }) का उपयोग करें)
  • Workers पर export default app (export default { fetch: app.fetch } का उपयोग करें)
  • Bun.serve({ fetch: app }) (app.fetch का उपयोग करें)

छोटी वास्तविक समस्याएँ

  • c.req.query() बिना आर्ग के जब एकल मान की उम्मीद हो
  • ग्लोबल मिडलवेयर में c.req.param('id') (undefined जहाँ पथ में :id नहीं है)
  • हाथ से बनाया गया OpenAPI बिना @hono/zod-openapi के
  • रूट्स के बाद माउंट किया गया cors() (कभी मेल नहीं खाता)

यह प्लगइन क्यों (मौजूदा समुदाय Hono नियमों की तुलना में)

cursor.directory और awesome-cursorrules (PR #152) पर पहले से कुछ Hono नियम मौजूद हैं: वे c.json() रिटर्न्स, zValidator + Zod, Workers के लिए c.env, RPC के लिए चेन्ड रूट्स, और app.fetch Workers एक्सपोर्ट को कवर करते हैं। उनमें तीन संरचनात्मक समस्याएँ हैं जो यह प्लगइन ठीक करता है:

टूल डाउनलोड करें