py-libp2p 库的 /sdp 端点因输入验证不足而被利用。一个用于清理和验证输入的库将能防止此类攻击。使用 py-libp2p 的开发者会为增强的安全性付费。从一个基本的验证模块开始。风险在于如果未集成到主库中,采用率会有限。
devtoolssecurity
py-libp2p 的安全端点验证
创建一个轻量级库来验证和清理 /sdp 端点输入。面向使用 py-libp2p 的开发者。
为什么是现在
近期的漏洞凸显了网络库中进行稳健输入验证的必要性。
- 做给谁
- 使用 py-libp2p 的开发者
- 商业模式
- 开源,提供付费支持
- 投入量级
- 一个周末