2007年10月01日

[Rails-core] Railsのセキュリティはジョークか?

Security + Rails =Joke?より

Rails Securityメーリングリストが機能していないよね、って話。

Railsはセキュリティに弱いフレームワークではなくて、セキュリティの情報共有ができていないよね。

Railsの脆弱性のあるバージョン範囲を示すべきで、どのバージョンから直っているのか分かりやすくしたほうがいい。

[7589]: Secure #sanitize, #strip_tags, and #strip_links helpers against xss attacksなどが採り上げられている。
ラベル:Rails-core
posted by N.T.T with Rails 3.2 (ex. 2.1) at 15:00| Comment(0) | TrackBack(0) | Rails | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。

この記事へのトラックバック
×

この広告は1年以上新しい記事の投稿がないブログに表示されております。