Seguridad egosearch: - Sanitizar query: elimina null bytes y caracteres de control (<x00-x1F) - Limitar longitud a 150 chars (antes 300) - Limitar tamaño de respuesta SearXNG a 500KB (anti memory exhaustion) - Validar URLs de resultados: solo http/https, descarta el resto - Acotar title/snippet a 300/500 chars antes de procesar Infraestructura (pendiente de aplicar con sudo): - /tmp/resetea-api.service: systemd service para el backend Node - /tmp/resetea-nginx.conf: nginx con proxy /api/ -> 127.0.0.1:8787 Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| egosearch.js | ||
| erase.js | ||
| gmail_oauth.js | ||