有没有什么工具可以测试rails应用程序的安全性?
可以自动测试sql注入、跨站脚本等的东西。
发布于 2009-04-22 06:55:19
我不确定是否有任何插件用于测试代码的安全性,但这里有一些关于Rails应用程序所需的潜在陷阱和修复的阅读资料:
发布于 2009-04-22 07:28:08
Safe ERB是一个插件,它会为视图模板中任何未转义的字符串引发异常,即动态数据不是使用"h“方法转义的。
发布于 2009-04-17 14:24:57
查看http://www.ouncelabs.com/
https://stackoverflow.com/questions/757318
复制相似问题