Security (9 Fixes): - JWT_SECRET Pflicht-Check beim Start (Production) - Rate-Limit: Login (10/5min), Register (5/h), KI-Training (10/h), Giftköder (3/h) - KI-Training-Endpoint: Auth-Pflicht hinzugefügt - Private Profile aus Freunde-Suche gefiltert - OG-Tags XSS mit html.escape() gesichert - Globales File-Upload-Limit 20 MB (Middleware) - E-Mail-Maskierung für Moderatoren im Admin-Panel - IP-Blocklist in ratelimit.py Content-Schutz (4 Schichten): - robots.txt: /api/ komplett Disallow, SSR-Seiten Allow - Rate-Limit auf /api/wiki/rassen (60/min) + Detail (30/min) - Honeypot /api/wiki/trap + unsichtbarer Link in index.html - Wasserzeichen in KI-Enricher-Prompt Wiki Temperament-Migration: - 60-Wort Übersetzungsmap EN→DE - Datenmüll-Filter (hunderasse, dog breed etc.) - translate_existing_temperaments() + Admin-Button - SW by-v318, APP_VER 306
12 lines
205 B
Text
12 lines
205 B
Text
User-agent: *
|
|
Allow: /
|
|
Allow: /info
|
|
Allow: /wiki/rassen
|
|
Allow: /wiki/rasse/
|
|
Allow: /hund/
|
|
Disallow: /api/
|
|
Disallow: /ausweis/
|
|
Disallow: /teilen/
|
|
Disallow: /media/
|
|
|
|
Sitemap: https://banyaro.app/sitemap.xml
|