Skip to content

Latest commit

 

History

History
38 lines (24 loc) · 1.41 KB

File metadata and controls

38 lines (24 loc) · 1.41 KB

安全策略

报告安全漏洞

如果您发现安全漏洞,请通过以下方式报告:

  • 不要在公开的 Issues 中报告安全问题
  • 请通过电子邮件联系维护者:for13to1@outlook.com

响应时间

我们承诺在收到安全漏洞报告后的 48 小时内进行初步响应,并在 7 天内提供解决方案或更新计划。

安全最佳实践

代码混淆的局限性

请注意,Mistode 提供的代码混淆主要用于保护知识产权,不能替代加密或安全编码实践

  • 混淆后的代码仍然可以被逆向工程
  • 字符串常量中的敏感信息不会被混淆(如 API 密钥、密码、URL 等)
  • 不要依赖混淆来保护敏感信息(如密码、API 密钥)
  • 混淆不能替代适当的身份验证和授权机制

重要安全警告

字符串常量混淆限制

  • 当前版本仅混淆标识符(变量名、函数名、类名等)
  • 字符串常量中的敏感信息不会被自动混淆
  • 如果代码中包含敏感字符串(API 密钥、数据库密码等),请手动处理或使用其他加密方法

使用建议

  1. 生产环境使用:在部署到生产环境前充分测试混淆后的代码
  2. 备份原始代码:始终保留原始代码的备份
  3. 版本控制:将混淆后的代码和映射文件纳入版本控制
  4. 安全审计:定期审计混淆后的代码以确保安全性