2011-04-10 36 views
0

是lightopenID安全在你打算髮佈一個項目中使用,因爲目前的版本是0.4LightOpenId和安全

+3

版本號對成熟度和安全性的影響很小。你看過代碼嗎?你有沒有發現任何關切? – mario 2011-04-10 22:44:35

+0

安全是相對的 – 2011-04-10 22:45:16

回答

1

您可能要問這個問題上security.stackexchange.com

很難說天氣軟件是「安全使用」的。我確信lightOpenID不是惡意軟件,因爲我查看了源代碼,並在一些項目中使用它。

我不知道有多少人在一個項目中實際使用它,但它是由55個用戶加星標的。這可能表示沒有可以利用的明顯錯誤。

就我所知,項目版本並不意味着什麼。它在github正式託管。我不太確定,但我認爲項目所有者甚至不使用github上的版本號。

即使lightOpenID是保存,您將不得不自己實現一些代碼(例如數據庫部分)。這可能會給系統帶來一些安全漏洞。由於lightOpenID非常輕便,我猜不會有很多安全漏洞。但是,如果沒有檢查漏洞或漏洞的代碼,這是一個非常樂觀的觀點。

如果你需要一個安全的OpenID解決方案,我會建議janrain。谷歌推薦他們作爲OpenID的安全解決方案。但是這樣你就可以將用戶的數據轉移出去,而且你可能需要爲此付費。