scaffoldにあるようなparamsを直接渡したりしてるコード等で作りがちな脆弱性のお話。

ionisionis のブックマーク 2012/03/06 09:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

github の mass assignment 脆弱性が突かれた件

    Github に脆弱性。やった人は Rails に有りがちな脆弱性を issue に挙げていたが相手にされず、実際にそれを突いてきた。一見 childish だが、それだけ簡単に脆弱な実装がなされてしまうということだ。週明けの今...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう