何かやばい気がしたがやっぱりリスクあったのね…

mongrelPmongrelP のブックマーク 2013/03/11 23:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

uu59のメモ | Rails4でデフォルトで入るturbolinksがオープンリダイレクタと合わさると何でもできてかなり危険

    Rails 4.0で入るturbolinksですが、これが有効だと無効の環境と比べてセキュリティリスクが微増するという話です。具体的にはRailsサービス内(同一ホスト内)にオープンリダイレクタがあり、CGMサイトであるとか...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう