diff --git a/.gitee/PULL_REQUEST_TEMPLATE.zh-CN.md b/.gitee/PULL_REQUEST_TEMPLATE.zh-CN.md index e9cc1deb82ff0498f1a8267cd288ecde798f308c..56c30e022ed179d7b318795ce5ec142dfa613d6e 100644 --- a/.gitee/PULL_REQUEST_TEMPLATE.zh-CN.md +++ b/.gitee/PULL_REQUEST_TEMPLATE.zh-CN.md @@ -38,14 +38,13 @@ ## 4. 安全自检 ### Python、C++: -- [ ] **对外接口新增/删除/变更,需要更新外部输入表格** -- [ ] **不允许私有的文件操作,需要使用公共函数** -- [ ] **数组使用需要校验越界场景** -- [ ] **对正则表达式做 ReDos 校验** -- [ ] **对除法做除零校验** -- [ ] **充分进行接口返回值异常情况的校验** -- [ ] **充分进行接口输入值异常情况的校验** -- [ ] **日志不要暴露代码细节和敏感信息** +- [ ] **对外接口新增/删除/变更后,资料要同步新增/删除/变更,新增接口入参校验参考外部输入表格** +- [ ] **不允许私有的文件操作,需要使用公共模块的安全函数** +- [ ] **任务结束后需要删除临时文件,同时需要考虑任务失败后,临时文件没有残留** +- [ ] **数组访问需要校验越界场景,对除法需要做除零校验** +- [ ] **需要对递归方法做递归深度校验,正则表达式必须做 ReDoS 校验** +- [ ] **需要充分进行接口输入和返回值异常情况的校验** +- [ ] **日志打印不要出现拼写或语法错误,不要暴露代码细节和敏感信息** ### C++: - [ ] **指针使用前需要判空**