fernandanlisboa / fernandanlisboa/artisan-platform

NFR: Proteger contra ataques como XSS, CSRF e SQL Injection

Open
#26 0 comments 0 reactions 0 assignees View on GitHub
Dominant language
Python
Stars
0
Forks
0
PR merge metrics
No merged PRs in 30d

Description

Garantir a proteção da plataforma contra as vulnerabilidades web mais comuns para proteger dados e a integridade do sistema.

**Critérios de Aceitação:**
- [ ] Todas as entradas de usuário (inputs) são sanitizadas para prevenir XSS.
- [ ] Tokens CSRF (Cross-Site Request Forgery) implementados em todos os formulários e requisições relevantes.
- [ ] Todas as interações com o banco de dados utilizam queries parametrizadas para prevenir SQL Injection.
- [ ] Ferramentas de análise de segurança estática (SAST) e dinâmica (DAST) devem ser integradas ao CI/CD para detecção precoce.

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by mapping the platform's user-input paths, forms and relevant requests, database interactions, and CI/CD configuration; no files or tests are named in the issue. Review how each acceptance criterion applies across those areas, and consider the work done only when XSS, CSRF, SQL injection, and SAST/DAST integration criteria are all verifiably covered.

Written by the indexing model from the issue text.

Assessment

Tech stack
python, sql
Domain
ci-cd, databases, security
Issue type
Feature
Difficulty
5/5
Estimated time
Over a week
Activity status
Stale
Clarity
Needs clarification
Newbie friendliness
25/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.