[ 検索内容 ] 時期 :  キーワード :  (スペース区切りで and 条件)
[ 検索対象 ]     
ドメインリスト表示 [ Feeling Lucky ]  【 PR 】 すぐ使える Photoshop の実践チュートリアル
※記事数順 shugo.net
Ruby/Rails・Web系プログラム情報まとめ
[ スポンサード リンク ]
3件中 1件 ~ 3件 [ ← 前のページへ ] [ 次のページへ → ]
[ ソート ] 日付順 注目順
Journal InTime - Webアプリケーションセキュリティフォーラム Ruby/Rails・Web系プログラム情報まとめ

ローカルファイルにアクセスできたり、任意のコマンドを実行されたりするのに比べれば、ということですね。 高木先生 いや、それは違うと思うんですよ。銀行サイトのクッキーが漏洩したら非常に危険ですよね。同じことをトロイの木馬などで実現するのは相当コストがかかると思うんですが、Greasemonkeyスクリプトでは簡単に実現してしまうわけで、非常に危険だと思います...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
rails security ruby セキュリティ 資料
2008/07/13 6:30:03  shugo.net
Rubyコーディング規約 Ruby/Rails・Web系プログラム情報まとめ

本文書は、Rubyによりコーディングを行う際の規約について述べる。 実際のプロジェクトに適用する際には、このコーディング規約をカスタ マイズして用いることを推奨する。 ソースコードの整形 インデント プログラムを読みやすくするため、インデントを適宜行う。インデント 幅は2とする。また、インデントにはスペースのみを使用し、タブは使用 しない。(環境によりタブ...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
ruby コーディング規約 programming プログラミング codingstyle
2008/07/13 6:30:03  shugo.net
Journal InTime - CSRF対策 , Login GeneratorのSession Fixation Attack対策 , クッキーのパス , セッションファイルの作成場所 Ruby/Rails・Web系プログラム情報まとめ

0.13.0にもCSRF対策のコードはとくにないようだ。 MLの議論を追ってなかったのだが、結局アプリケーション側で対策する べしということだろうか。 まず、ApplicationControllerとApplicationHelperに以下のような記述をしておく。 app/controller/application.rb: class ApplicationController < ActionController::Base private def validate_session if @params[:session_id_validation] == @session.session_id return true else render(:text => SESSION_...

 [ 詳細 ] [ 関連 ] [ ニコニコ風 ]
rails security csrf セキュリティ Ruby
2008/05/11 6:30:03  shugo.net
Ruby/Rails・Web系プログラム情報まとめ
3件中 1件 ~ 3件 [ ← 前のページへ ] [ 次のページへ → ]
Ruby情報まとめ | Feed.rb