首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全netzke rails组件

安全netzke rails组件
EN

Stack Overflow用户
提问于 2013-06-14 00:02:17
回答 1查看 175关注 0票数 1

我有一个组件,为我的应用程序,与Netzke

代码语言:javascript
复制
class Services < Netzke::Basepack::Grid

然后查看我运行它们的位置

代码语言:javascript
复制
<%= netzke services %>

我通过简单的身份验证为这个视图保护了一个控制器,并且

代码语言:javascript
复制
before_filter :authenticate

因此,当我在这个控制器中调用动作索引(它为我的应用程序调用netzke cruid )时,我会收到输入名称和密码的请求。问题是这足够安全了吗?也许我需要保护我的应用程序的netzke组件?有人能执行他们,绕过我的控制器索引方法吗?

EN

回答 1

Stack Overflow用户

发布于 2013-06-14 15:18:30

仅保护该视图的控制器是不够的,因为Netzke默认情况下通过继承自NetzkeController的ApplicationController路由其端点请求。如果将before_filter放入ApplicationController对您来说不是一个选项,那么您可以告诉Netzke使用您的自定义控制器,如下所示:

http://rdoc.info/github/netzke/netzke-core/ActionDispatch/Routing/Mapper

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/17099168

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档