קובצי Source Map חשופים - מה זה ואיך מתקנים
קובצי .map שמפורסמים לצד ה-JavaScript ומכילים את קוד המקור המלא - כולל הערות, נתיבי קבצים ולפעמים סודות שהוטמעו.
למה זה מסוכן
תוקף מקבל את קוד המקור המקורי במקום bundle מוקשה - כולל הלוגיקה העסקית, נקודות הקצה הפנימיות וכל מה שנשכח בהערות.
איך מתקנים
- כבה יצירת source maps בפרודקשן (למשל
build.sourcemap: falseב-Vite) - אם צריך אותם לניטור שגיאות - העלה אותם ישירות לשירות הניטור, לא לאתר
איך מוודאים שהתיקון עבד
סריקה חוזרת מבקשת את קובצי ה-.map לצד כל bundle ומוודאת שהם לא מוגשים.
מדריכים לפי הכלי שבנה את האפליקציה
- קובצי Source Map חשופים באפליקציית Lovable
- קובצי Source Map חשופים באפליקציית Base44
- קובצי Source Map חשופים באפליקציית Bolt
- קובצי Source Map חשופים באפליקציית Cursor
- קובצי Source Map חשופים באפליקציית v0
- קובצי Source Map חשופים באפליקציית Replit
- קובצי Source Map חשופים באפליקציית Windsurf
בדיקה חינם
רוצה לדעת אם האפליקציה שלך חשופה? סרוק בחינם ב-30 שניות וקבל ציון אבטחה + הוראות תיקון.