素晴らしいまとめ。いいね!これだからRailsは…。ブラックリスト方式だと今後も脆弱性作り込んでしまうよね。is_adminとか勝手にtrueにされちゃうよ。それをmodelの構造が悪いと言われるのは酷。

tmatsuutmatsuu のブックマーク 2012/03/06 08:30

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

github の mass assignment 脆弱性が突かれた件

    Github に脆弱性。やった人は Rails に有りがちな脆弱性を issue に挙げていたが相手にされず、実際にそれを突いてきた。一見 childish だが、それだけ簡単に脆弱な実装がなされてしまうということだ。週明けの今...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう