nodeSolidServer / nodeSolidServer/node-solid-server
Lookup in Have I Been Pwned? database
Personne n'a encore pris cette issue.
- Langage dominant
- JavaScript
- Étoiles
- 1.8k
- Forks
- 308
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
This came up in https://github.com/solid/node-solid-server/pull/893#discussion_r230898095
Basically, the check in /lib/requests/create-account-request.js#L134 could be extended by looking the email up in Troy Hunt's database. There are packages to do this.
Some measures were already taken in https://github.com/solid/node-solid-server/pull/859 it seems.
If you would want to go fancy, you could look at WebAuthn API :-D
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par lib/requests/create-account-request.js vers la ligne 134, puis lisez la discussion de la pull request 893 et les mesures de la pull request 859. Examinez les packages npm disponibles pour effectuer des recherches dans Have I Been Pwned et déterminez le comportement de création de compte qui devrait résulter d’une correspondance avec une fuite de données. Le travail est terminé lorsque la recherche d’adresse e-mail convenue est intégrée à cette vérification.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript, node.js
- Domaine
- backend, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100