Skip to content

Resolve "启用 DAST"

这次代码变更主要做了以下改进:

  1. 在CI/CD流程中新增了DAST(动态应用安全测试)阶段,使用WebGoat专用镜像进行安全扫描,并配置了扫描参数。

  2. 更新了FAQ文档,说明已启用动态安全扫描功能,将在自动化部署完成后执行。

  3. 修改了README文档中的Docker运行说明,修正了格式问题和命令拼写错误("dockerrun"改为"docker run")。

  4. 在登录页面和主页面模板中添加了GitLab DAST验证的meta标签,用于安全扫描验证。

这些变更主要是为了增强系统的安全测试能力,特别是通过自动化工具检测Web应用的安全漏洞,同时完善了相关文档说明。

刘 英杰 编辑于

合并请求报告

加载中