サクサク読めて、アプリ限定の機能も多数!
素晴らしいまとめ。いいね!これだからRailsは…。ブラックリスト方式だと今後も脆弱性作り込んでしまうよね。is_adminとか勝手にtrueにされちゃうよ。それをmodelの構造が悪いと言われるのは酷。
tmatsuu のブックマーク 2012/03/06 08:30
github の mass assignment 脆弱性が突かれた件素晴らしいまとめ。いいね!これだからRailsは…。ブラックリスト方式だと今後も脆弱性作り込んでしまうよね。is_adminとか勝手にtrueにされちゃうよ。それをmodelの構造が悪いと言われるのは酷。2012/03/06 08:30
このブックマークにはスターがありません。 最初のスターをつけてみよう!
blog.sorah.jp2012/03/05
Github に脆弱性。やった人は Rails に有りがちな脆弱性を issue に挙げていたが相手にされず、実際にそれを突いてきた。一見 childish だが、それだけ簡単に脆弱な実装がなされてしまうということだ。週明けの今...
412 人がブックマーク・73 件のコメント
\ コメントが サクサク読める アプリです /
素晴らしいまとめ。いいね!これだからRailsは…。ブラックリスト方式だと今後も脆弱性作り込んでしまうよね。is_adminとか勝手にtrueにされちゃうよ。それをmodelの構造が悪いと言われるのは酷。
このブックマークにはスターがありません。
最初のスターをつけてみよう!