如果您发现安全漏洞,请通过以下方式报告:
- 不要在公开的 Issues 中报告安全问题
- 请通过电子邮件联系维护者:for13to1@outlook.com
我们承诺在收到安全漏洞报告后的 48 小时内进行初步响应,并在 7 天内提供解决方案或更新计划。
请注意,Mistode 提供的代码混淆主要用于保护知识产权,不能替代加密或安全编码实践:
- 混淆后的代码仍然可以被逆向工程
- 字符串常量中的敏感信息不会被混淆(如 API 密钥、密码、URL 等)
- 不要依赖混淆来保护敏感信息(如密码、API 密钥)
- 混淆不能替代适当的身份验证和授权机制
字符串常量混淆限制:
- 当前版本仅混淆标识符(变量名、函数名、类名等)
- 字符串常量中的敏感信息不会被自动混淆
- 如果代码中包含敏感字符串(API 密钥、数据库密码等),请手动处理或使用其他加密方法
- 生产环境使用:在部署到生产环境前充分测试混淆后的代码
- 备份原始代码:始终保留原始代码的备份
- 版本控制:将混淆后的代码和映射文件纳入版本控制
- 安全审计:定期审计混淆后的代码以确保安全性