# 输入与数据安全检查清单

## 输入与注入风险

- 是否直接拼接用户输入到 SQL、命令行、模板或解释器执行语句。
- 子进程调用是否避免 `shell=True`，参数是否做白名单校验。
- 路径处理是否防止目录穿越（如 `../`）和任意文件访问。
- 反序列化是否使用安全格式，避免加载不可信 pickle/yaml 对象。

## 鉴权与权限边界

- 鉴权逻辑是否在服务端强制执行，避免仅前端控制。
- 权限边界是否正确，是否存在越权读写。
- 错误信息是否暴露内部实现细节、堆栈或敏感配置。

## 敏感数据保护

- token、密钥、凭据是否被硬编码或写入日志。
- 敏感字段是否最小化收集、传输和存储。
- 临时文件、缓存和调试输出是否可能泄露个人信息或商业机密。
