EitanGuard

הודעות שגיאה מפורטות באפליקציית Base44

Base44 הוא בונה full-stack עם מסד נתונים והרשאות מובנים, כך שהאבטחה מוגדרת בתוך הבילדר עצמו.

מה הבעיה

דפי שגיאה שמדליפים stack trace, שאילתות SQL, נתיבי קבצים או גרסאות ספריות - ברירת המחדל של סביבת פיתוח שנשארה בפרודקשן.

למה זה מסוכן

כל שגיאה כזו היא סיור חינם לתוקף: מבנה הקוד, שמות טבלאות וגרסאות עם חולשות ידועות.

איפה זה מתוקן ב-Base44

אינטגרציות וסודות מוגדרים בהגדרות האפליקציה ב-Base44 - אם מפתח מופיע בקוד שהדפדפן מקבל, הוא הוגדר במקום הלא נכון.

שלבי התיקון

ההנחיה להדביק ב-Base44

העתק את ההנחיה הבאה לכלי שבנה את האפליקציה (באנגלית - כך הכלים עובדים הכי טוב):


Ensure production error responses never include stack traces, SQL, or file paths - return a generic message and log details server-side only.

איך מוודאים שהתיקון עבד

סריקה חוזרת מפעילה נתיב שגוי ובודקת שהתגובה לא מכילה stack trace.

עוד בנושא

בדיקה חינם

רוצה לדעת אם האפליקציה שלך חשופה? סרוק בחינם ב-30 שניות וקבל ציון אבטחה + הוראות תיקון.

סרוק את האפליקציה שלך בחינם