Hackxiaoya / CuteOne

这大概是最好的onedrive挂载程序了吧,我猜。
http://demo.cuteone.cn
834 stars 198 forks source link

【官方解答】CuteOne安全性 #24

Open Hackxiaoya opened 5 years ago

Hackxiaoya commented 5 years ago

没有在线更新,是考虑你们自身的安全性,如果存在这个在线更新,万一我脑子想不开,或者我的主服被黑了,导致给你推送更新后门文件,你们就非常被动和尴尬了,所以我没提供这个功能,是为了你们自身,你们也不想安全掌握在别人手上吧;

绑定网盘的code回调问题,因为可能有些人是没有HTTPS的,而OneDrive官方规则回调的地址必须是HTTPS的,所以为了兼容HTTP的用户,选择了URL地址回调,你们的code在URL里面;

CuteOne自身安全问题,可以说python写WEB还是非常安全的,毕竟上传点都是不可被访问的,然后就算有人把后门上传进去了,你如果不重启一下程序,他的后门是不生效的,再说了,我还没见过py版本的后门shell,所以大家不用考虑会被黑的问题了,因为不可能的;