toshirot / mychat

chat on Elysia
MIT License
0 stars 0 forks source link

ファイルの改ざん検知 #11

Open toshirot opened 7 months ago

toshirot commented 7 months ago

Is your feature request related to a problem? Please describe. サーバー側でLocalstorageを読み取れなくても、何しろセイムオリジンだからなんでもできる。jsを挿入されたら終わり。現在のWebセキュリティは管理者性善説に立っているから、悪意のスクリプト挿入などやり放題。 ファイルハッシュを作り定期検査したい

Describe the solution you'd like サーバー起動ファイル(src/index-9012.tsx等)のファイルハッシュを .env へ保存し、定期的に検査したい

Describe alternatives you've considered https://github.com/toshirot/mychat/blob/dev/test/file-hash/mk-file-hash.test.ts

Additional context ファイルの改ざん検知テストやってみた。

image