腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(145)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Brakeman
-只运行修改过的文件
如何只对修改过的文件运行安全分析工具
Brakeman
? 我在Ruby2.6.3中使用了BrakmanVersion4.6.1。
浏览 1
修改于2021-06-02
得票数 0
1
回答
Brakeman
扫描控制器和视图
现在我想使用
brakeman
扫描安全问题。我的第一种方法是单独进行扫描,如下所示:
brakeman
--only-filesapp/views/sample
brakeman
--only-files app/controller/sample_controller.rb
浏览 6
修改于2016-03-01
得票数 0
2
回答
rails
brakeman
订单sql注入
'asc' : 'desc'我正在努力避免将用户生成的代码直接放到查询中,但
brakeman
仍然警告(中等信心)这是一个SQL注入漏洞。 这是假阳性吗?如果没有,我该如何纠正这个漏洞?
浏览 0
修改于2012-11-29
得票数 5
回答已采纳
1
回答
Regex,devise &
brakeman
。Ruby on rails 5.2.2
.]*$/, :multiline => true 通过运行
brakeman
gem,我得到了以下警告。
浏览 20
提问于2019-02-25
得票数 1
回答已采纳
1
回答
Brakeman
错误-未转义的模型属性
我收到了很多错误,如下所示扩展视图 module ApplicationHelper def show_errors(object, field_name)
浏览 2
提问于2016-07-30
得票数 6
回答已采纳
2
回答
Brakeman
警告动态渲染路径
我有代码。users_controller.rb @user = User.find_by id: params[:id] end<% provide :title, @user.name %> <aside class="col-
浏览 11
修改于2018-01-10
得票数 4
回答已采纳
1
回答
Rails
Brakeman
: Arel的SQL注入
part_1 = %{( FROM donations part_1对于上面的声明,我得到了以下
Brakeman
浏览 25
修改于2021-04-24
得票数 1
1
回答
Brakeman
不使用--skip- Gemfile.lock参数跳过文件
我正在将
Brakeman
添加到Rails产品中,但我遇到了一个问题。我希望它忽略我的Gemfile和Gemfile.lock,但是当我使用如下命令运行它时它还在接触那些文件。当然,我可以使用
brakeman
.ignore文件,但我不希望这样做。谢谢你的帮助。
浏览 4
提问于2018-06-13
得票数 2
1
回答
如何跳过
brakeman
扫描过程+ Rails中的具体方法?
我在我的应用程序中使用
brakeman
进行安全检查。我想跳过一些方法--即和I Mark Methods as Safe,但我想在方法中添加一个flag,以便在
brakeman
扫描应用程序时跳过该方法。示例: # I want to skip this method when
brakeman
scan the application
浏览 2
提问于2016-07-13
得票数 2
2
回答
Rails 3.2.13 -
Brakeman
-会话秘密不应包含在版本控制中
我已经安装了最新版本的
Brakeman
创业板,以帮助我的Rails应用程序安全性。这是我第一次看到这个错误,因为我运行了一个旧版本的
Brakeman</e
浏览 2
提问于2013-05-25
得票数 9
回答已采纳
1
回答
Rails
Brakeman
:会话cookie应该仅设置为HTTP
我正在使用
Brakeman
gem来分析我的ruby-on-rails应用程序代码。
浏览 4
修改于2015-08-19
得票数 0
回答已采纳
1
回答
在访问oracle视图/函数时,Rails
Brakeman
SQL注入警告
connection.exec_query( end 当运行
Brakeman
浏览 6
修改于2017-01-04
得票数 0
回答已采纳
1
回答
Brakeman
:使用attr_accessible不受限制的批量分配
但是由于
brakeman
在这个模型中没有找到任何attr_accessible,所以我在模型中添加了下面这一行:发布上面的代码后,前面的问题得到了修复,但
brakeman
又提出了一个警告:潜在危险属性可用于批量分配。
浏览 18
修改于2016-03-14
得票数 0
2
回答
如果发现安全漏洞,让
Brakeman
和/或Jenkins给我发邮件
我将
brakeman
rake任务设置为通过Jenkins自动运行,但是,由于我已经解决了它发现的初始安全漏洞,
Brakeman
现在99%的时间都是干净运行的。我不想每次打开报告都看到没有问题。我希望它(Jenkins、
Brakeman
或其他自定义软件)在发现新漏洞时通过电子邮件(或其他方式)通知我。 有人能想出一种方法来做到这一点吗?
浏览 16
提问于2015-12-22
得票数 0
3
回答
Brakeman
:文件名警告中使用的模型属性
但
brakeman
扫描仪认为这是安全问题。我需要通过引用带有model属性的文件名来跟踪文件。你能告诉我,解决这个安全问题的正确方法是什么吗? 谢谢。
浏览 8
提问于2013-05-14
得票数 3
1
回答
根据
Brakeman
的说法,为什么这是XSS?
有人能给我解释一下为什么这是一个安全问题吗?我正在尝试添加一个简单的部分到我的项目,以便能够在语言之间切换。我真的不希望这个部分必须与每个控制器交互,或者将用户切换到不同的页面,或者必须知道所有可能的有效参数。
浏览 13
提问于2015-01-27
得票数 0
1
回答
警告跨脚本错误不安全参数值的
Brakeman
出口
使用此链接作为指南+
BRAKEMAN
REPORT+ Rails version: 4.2.2Started at 2015-06-26 14:10:14 -0700 Duration: 1.8311
浏览 1
修改于2016-04-19
得票数 0
回答已采纳
1
回答
执行rcov报告、rails统计报表和Jenkins的
brakeman
警告时出错
命令在2228 in中完成POST生成任务结束:0 at hudson.
浏览 8
提问于2013-08-07
得票数 1
回答已采纳
1
回答
使用Arel语法时Rails
Brakeman
SQL注入警告
在我的Rails 3.2应用程序中, 1.8.3为模型中的以下代码引发了一个高可信度的SQL注入警告:def self.from_users_followed_by(user) where("follower_id = :user_id"). where("user_id IN (#{followed_user_ids}) O
浏览 3
提问于2012-11-29
得票数 0
回答已采纳
1
回答
在运行Rails测试时,如何设置
Brakeman
使其始终运行?
我在Rails 5中使用MiniTest。当我运行以下命令时,我希望在测试运行之前扫描我的应用程序:
浏览 0
提问于2018-05-03
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
点击加载更多
领券