跳过内容

如何贡献?

如果您有任何问题、意见或想法,请随时联系 OWASP 主动控制项目组。

您可以直接联系维护者,使用我们的 project-top10-proactive-controls OWASP Slack 频道,或访问我们的 GitHub 页面

您可以在 Git 仓库的 docs/ 目录中找到当前版本的 OWASP 十大主动控制的源代码。请专注于当前版本的贡献,而非 docs/archive 中的归档版本。

当您查看我们在 GitHub 上的公开问题时,您会看到有些问题被标记为 help wantedgood first issue。如果您想帮助项目,请选择这些问题!

翻译

自 2024 年 v4 版本起,我们不再直接接受将翻译版本纳入 OWASP 十大主动控制项目,只提供英文版本。

我们鼓励译者创建并自行托管翻译版本,如果收到通知,我们将链接到这些外部网站/文档。

如何本地测试 OWASP 主动控制网站?

如果您能够运行 Python,您就可以在本地运行 OWASP 主动控制网站。我们建议您在将更改推送到 GitHub 之前先进行本地测试。

为此,我们将使用 venv 来创建本地 Python 环境,以安装所需的 mkdocs 包。

# creates and activates a new python environment in a new `venv` directory
$ python3 -m venv venv
$ source venv/bin/activate

# install the mkdocs package
$ pip install mkdocs-material mkdocs-redirects

# switch into your checked-out OWASP Proactive Controls directory
$ cd owasp-proactive-controls

# run the local webserver
$ mkdocs serve

# now you can point your browser to https://:8000 and check
# how your changes will look like

衷心感谢我们的贡献者!

如果没有我们的贡献者,这份文档将不可能完成,我们对此深表感激。2024 版本很难列出所有贡献者,因为我们最初使用的是一个未被追踪的 Google 共享文档。我们希望没有遗漏任何人,并非常感谢

Andreas Happe, Jim Manico, Katy Anton, Chris Romeo, Jasmin Mair, Abdessamad Temmar, Carl Sampson, Eyal Estrin, Israel Chorzevski, Zoe Braiterman, Timo Pagel, ThreeHoolagins, Wallace Soares, Aref Shaheed, ThunderSon, Marcus Fenstrom, Datz, Josh Grossman, Tomas Coiro, Dr. Pi3ch, Ishaq Mohammed, Richard Tweed, Derek Gary, Starr Brown, Thomas, Christian Capellan, Adriaan Joubert, Kenneth Kron, Jaskirat Singh, Lukas Weichselbaum, joonakokkola, cowsecurity

OWASP 十大主动控制早期版本的贡献者

再次向所有 OWASP 十大主动控制早期列表的贡献者致敬

Massimiliano Graziani, Taras Ivashchenko, Jay Zudilin, Danny Harris, Hiroaki Kuramochi, Hiroshi Fujimoto, Hidenori Nagai, Riotaro OKADA, Robert Dracea, Koichiro Watanabe, Tony Hsu Hsiang Chih, Cyrille Grandval, Frédéric Baillon, Danny Harris, Stephen de Vries, Andrew Van Der Stock, Gaz Heyes, Colin Watson, Jason Coleman, Cassio Goldschmidt, Dan Anderson, David Cybuck, Dave Ferguson, Osama Elnaggar, Rick Mitchell