mkcert.exe => évitez d'embarquer des exécutables dans le code source, on ne sait pas d'où ils proviennent, il vaut mieux dire aux utilisateurs d'installer une version proprement empaqueté par leur OS ;
logs => attention à ne pas mettre des logs de dev / test / debug sous git, ça peut révéler des choses sur votre hébergement ;
ssl => pareil, ne laissez pas votre clef privé disponible pour tous :-)
Rust => même si c'est le mode d'installation souvent proposé par ce langage soit disant "sûr", le curl|sh est interdit par tous les référentiels de sécurité connus et inconnus.
l'abus de LLM est mauvais pour la santé du code, à consommer avec modération :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# Excellent !
Posté par devnewton 🍺 (site web personnel) . En réponse à la dépêche Physiocab : un logiciel libre de gestion pour kinésithérapeutes. Évalué à 10.
Merci pour ce projet !
Quelques remarques pour la sécurité:
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board