Skip to content

Security: aiwandiannaodelele/LOJ

Security

SECURITY.md

Security Policy

Reporting a Vulnerability

Please report security vulnerabilities privately:

Do NOT report security vulnerabilities in public Issues.

We will acknowledge within 48 hours.

Supported Versions

Version Supported
main ✅

Security Features

LOJ includes built-in security measures:

  • bcrypt password hashing
  • Submission rate limiting
  • Login brute-force protection (IP + email)
  • SSRF protection
  • Input validation & XSS prevention
  • Admin permission checks
🇨🇳 简体中文

安全策略

报告漏洞

请通过以下方式私下报告安全漏洞:

请勿在公开 Issue 中报告安全漏洞。

我们会在 48 小时内确认并回复。

支持的版本

版本 支持
main ✅

安全特性

LOJ 内置多项安全措施:

  • 密码 bcrypt 哈希
  • 提交速率限制
  • 登录暴力破解防护(IP + 邮箱双维度)
  • SSRF 防护
  • 输入校验与 XSS 防护
  • 管理员权限校验
🇭🇰 繁體中文

安全策略

報告漏洞

請通過以下方式私下報告安全漏洞:

請勿在公開 Issue 中報告安全漏洞。

我們會在 48 小時內確認並回覆。

支援的版本

版本 支援
main ✅

安全特性

LOJ 內置多項安全措施:

  • 密碼 bcrypt 哈希
  • 提交速率限制
  • 登入暴力破解防護(IP + 電郵雙維度)
  • SSRF 防護
  • 輸入校驗與 XSS 防護
  • 管理員權限校驗

There aren't any published security advisories