fernandanlisboa / fernandanlisboa/artisan-platform
NFR: Proteger contra ataques como XSS, CSRF e SQL Injection
- Dominant language
- Python
- Stars
- 0
- Forks
- 0
- PR merge metrics
- No merged PRs in 30d
Description
Garantir a proteção da plataforma contra as vulnerabilidades web mais comuns para proteger dados e a integridade do sistema.
**Critérios de Aceitação:**
- [ ] Todas as entradas de usuário (inputs) são sanitizadas para prevenir XSS.
- [ ] Tokens CSRF (Cross-Site Request Forgery) implementados em todos os formulários e requisições relevantes.
- [ ] Todas as interações com o banco de dados utilizam queries parametrizadas para prevenir SQL Injection.
- [ ] Ferramentas de análise de segurança estática (SAST) e dinâmica (DAST) devem ser integradas ao CI/CD para detecção precoce.
Contributor guide
No contributing guide indexed for this repository
Research direction
Start by mapping the platform's user-input paths, forms and relevant requests, database interactions, and CI/CD configuration; no files or tests are named in the issue. Review how each acceptance criterion applies across those areas, and consider the work done only when XSS, CSRF, SQL injection, and SAST/DAST integration criteria are all verifiably covered.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- python, sql
- Domain
- ci-cd, databases, security
- Issue type
- Feature
- Difficulty
- 5/5
- Estimated time
- Over a week
- Activity status
- Stale
- Clarity
- Needs clarification
- Newbie friendliness
- 25/100