欢迎访问 Open Worldwide Application Security Project®(OWASP)Cheat Sheet Series 项目的官方仓库。该项目专注于为构建者提供良好的安全实践,以帮助其保护应用程序的安全。
要阅读和引用速查表,请使用项目官方网站。项目详细信息可在 OWASP 主网站上查看(该网站不包含速查表内容)。
🚩 Markdown 文件是工作源文件,不应被任何外部文档、书籍或网站引用。
我们很容易在 Slack 上找到:
欢迎随时提问、提出想法或分享你的拿手秘诀。
我们诚挚邀请新的贡献者!开始之前,请阅读贡献指南和我们的如何制作速查表指南。
该项目之所以能够实现,离不开众多敬业志愿者的辛勤工作。我们鼓励每个人以或大或小的方式提供帮助。以下是几种你可以提供帮助的方式:
通过此链接可以下载离线网站构建版本(ZIP 压缩包)。
通过执行以下命令,可以在本地构建和测试 OWASP Cheat Sheet Series 网站:
make install-python-requirements
make generate-site
make serve # Binds port 8000
检查 Markdown 和术语:
npm run lint-markdown
npm run lint-terminology
自动修复 Lint 问题:
npm run lint-markdown-fix
npm run lint-terminology-fix
通过执行以下命令,可以在容器内构建和测试 OWASP Cheat Sheet Series 网站:
docker build -t cheatsheetseries .
docker run --name cheatsheetseries -p 8000:8000 cheatsheetseries
podman build -t cheatsheetseries .
podman run --name cheatsheetseries -p 8000:8000 localhost/cheatsheetseries
特别感谢以下人员在迁移期间提供的帮助:
Open Worldwide Application Security Project 和 OWASP 是 OWASP Foundation, Inc. 的注册商标。