ruby-on-rails - 企业 Rails 应用程序的最佳实践安全措施?

标签 ruby-on-rails ruby security

Rails 企业应用程序应具备哪些安全措施?

一些安全措施的例子:

管理区域认证和IP限制

没有用户添加 CSS,因为一些旧浏览器可以在 CSS 中运行 JavaScript

数据库中的用户信息是否应该加密?

最佳答案

我建议查看 Rails Security Guide这应该克服您通常会遇到的常见陷阱。另请查看他们在指南中列出的其他资源:

The security landscape shifts and it is important to keep up to date, because missing a new vulnerability can be catastrophic. You can find additional resources about (Rails) security here:

关于ruby-on-rails - 企业 Rails 应用程序的最佳实践安全措施?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7047399/

相关文章:

php - 如何保护 PHP 表单?

ruby-on-rails - git push heroku master - 无法将我的网站推送到 heroku

ruby-on-rails - 关系 "has_one"- 如何选择零元素?

ruby-on-rails - Vbulletin 和 rails 应用程序之间的单点登录

ruby-on-rails - 将_index 添加到数据库的最佳方法

ruby - 规范测试基于 EventMachine 的(Reactor)代码

ruby-on-rails - 我如何猴子修补在 Bundler 中管理的 gem?

asp.net - 空白密码难题

ruby-on-rails - 验证失败时如何保留文件字段值

windows - 如何在 DLL 中查找特定指令的内存地址