OWASP 速查表系列旨在针对特定的应用安全主题,提供一份简明扼要的高价值信息集合。
欢迎来到开放全球应用安全项目®(OWASP)备忘单系列项目的官方仓库。该项目致力于为构建者提供良好的安全实践,以保护他们的应用程序。
为了阅读备忘单并引用它们,请使用项目的官方网站。项目详情可在 OWASP 主网站上查看,但不包含备忘单。
🚩 Markdown 文件是工作源文件,不打算在任何外部文档、书籍或网站中被引用。
在 Slack 上很容易找到我们:
欢迎随时提问、提出想法或分享你的最佳实践。
我们正在积极邀请新的贡献者!首先,请阅读贡献指南和我们的如何制作备忘单指南。
这个项目之所以能够实现,完全归功于许多敬业志愿者的工作。鼓励每个人以各种方式提供帮助,无论大小。以下是一些你可以提供帮助的方式:
此链接允许你下载离线网站的构建(ZIP 压缩包)。
OWASP 备忘单系列网站可以通过执行以下命令在本地构建和测试:
make install-python-requirements
make generate-site
make serve # Binds port 8000
检查 markdown 和术语:
npm run lint-markdown
npm run lint-terminology
自动修复代码检查问题:
npm run lint-markdown-fix
npm run lint-terminology-fix
OWASP 备忘单系列网站可以通过执行以下命令在容器内本地构建和测试:
docker build -t cheatsheetseries .
docker run --name cheatsheetseries -p 8000:8000 cheatsheetseries
podman build -t cheatsheetseries .
podman run --name cheatsheetseries -p 8000:8000 localhost/cheatsheetseries
特别感谢以下人员在迁移过程中提供的帮助:
Open Worldwide Application Security Project 和 OWASP 是 OWASP Foundation, Inc. 的注册商标。