脆弱性とかを報告するフォーム
の公式書類なんだけど
txtファイルなのよね…
でも、基本的にセールスにしか使われなさそうな
気がするんですよね
しかもさ、セキュリティファイルなのに
アクセス制限外なんだよね
だから、ブロックしてる領域も連絡できてしまう
んで、ルートに「security.txt」を置くか
「/.well-known/security.txt」に置くかどちらかを選択
できます。
cloudflareの場合、自動的に
「/.well-known/security.txt」
が選ばれるんですね
これ、どーなの?
セキュリティ的にそーなの?
0 件のコメント:
コメントを投稿