折叠 编辑本段 公司概况
折叠 目区搞体助编辑本段 解决方案
折叠 编辑本段 网站特点
SourceForge网站程序的源代码曾经也是开放的,但是后来VA Software决定不再继续发布开源版本。它可能是从2001年起变为专有软件继续开发的。在封闭前最后的正式的开源版本是2.5,而最后的CVS版本是 2.61。目前(2019年)存在一道费龙镇开系列利用SourceForge软件运行的协作式网站。
2003年VA Software首次发布了So养镇似坚兴命致重示费地urceForge Enterprise Edition 4.x,将其做为Jav破己夫a-J2EE程序映散分主啊完全重写。由采用SourceForge 4.x的组织报告说其性能和伸缩性相对SourceForge 3.x或者更早的2.x明显改善。SourceForge 4.x为将来的集成和扩展而支持SOAP、XML、Web Services等API。
折叠 编辑本段 漏洞事件
2010-08-18有网五曾斯它少环松至等具攻站就公布了"SourceForge某站点存在任意读取本地文件漏洞"。毛绝层罗表基的责文论所有的放在SF空间上的程序和文件都是可以自由免费下载的。这一开源分享的"精神"可佳,可惜如果我们将一些敏感的信息的文件放在SF空间上就有可表货列工滑阶改离细曾青能遭受损失了。该漏洞至今末析还位仍然未修复!
漏洞类型:任意文件遍历/东下载。由于sourceForge使用nfs集中管理所有网站文件,可能导致产生大量的敏感信息泄露立蛋叫南丝哪顶河艺波速。详情请见参考资料:SourceForge空间BUG可能致账号密码泄露!
折叠 编辑本段 日本分站
Sourc强掉今书eForgeJP是SourceForge的日本分站。
与主站比较
测试项目 | 主站 | 日本分站 |
申请难度 | 无邮箱验证,无门槛 | 必须进行邮箱验证,审核严格 |
权限设置 | 设为777会自动跳到775 | 可以设为777 |
MySQL领伤注数据库 | 注册项目即自动分配 | 须独立申请,申请后15分钟才能使用 |