站点安全
- 全站 HTTPS 并启用 HSTS
- 内容安全策略(CSP)与加固的响应头
- 联系表单由 Cloudflare Turnstile、服务端校验与限流保护
- 所有存储操作使用参数化查询
- 客户端代码不含 API 密钥,密钥仅存于 Cloudflare 环境配置
- CI 自动执行依赖安全扫描
- 每季度按 OWASP Top 10 基线审计依赖与安全头
漏洞报告
如果你认为在 RUR1 网站或产品中发现了安全漏洞,请通过 sys@rur1.com 联系我们。我们回应善意报告,并在修复发布后致谢报告者。
如果你认为在 RUR1 网站或产品中发现了安全漏洞,请通过 sys@rur1.com 联系我们。我们回应善意报告,并在修复发布后致谢报告者。