1.9 KiB
1.9 KiB
公共基线来源登记
复核日期:2026-08-25。
| 主题 | 一级资料 | 使用方式 |
|---|---|---|
| 规则级别 | RFC 2119 与其更新 RFC 8174 | 只采用要求级别的通用思想,独立编写中文规则 |
| Git 忽略 | Git gitignore 文档 | 独立总结共享规则、本地规则和已跟踪文件边界 |
| 输入校验 | OWASP Secure Coding Practices | 独立总结信任边界、输入校验与敏感信息原则 |
| HTTP 语义 | RFC 9110 | 独立总结方法、状态码、内容和幂等语义 |
| 浏览器请求 | MDN Fetch API | 独立总结网络失败与 HTTP 错误状态的处理边界 |
| Web 可访问性 | WCAG 2.2 与 WAI 表单标签教程 | 独立总结标签、错误、键盘和语义化控件要求 |
| SQL 注入防护 | OWASP SQL Injection Prevention | 独立总结参数绑定和不可信查询输入边界 |
| 应用日志 | OWASP Logging Cheat Sheet | 独立总结安全事件、敏感字段和日志失败边界 |
本知识库不复制第三方规范正文、公司内部规则、私有组件契约或业务代码。RFC 与 W3C 资料按其文档政策引用;OWASP Cheat Sheet 标明 CC BY-SA 4.0,本项目仅依据其原则独立重写并保留来源链接;MDN 只作为浏览器行为事实依据。新增公共基线时必须登记来源、适用版本、重建日期和必要的许可证说明。