我应该如何保护我在 Rails 中创建的社区驱动网站?这个网站包括一个微博服务和我从头开始编写的论坛,而且它(显然)包括用户帐户。像这样的网站有哪些好的安全实践?
问问题
89 次
3 回答
1
于 2012-07-24T21:43:58.063 回答
1
以下是您应该考虑的简短摘要:
关于对服务器的攻击
关于对客户端的攻击
你可以在这里找到有用的资源:
- Rails 安全指南
- OWASP 备忘单
- 刹车人是一个插件,它审计你的 Rails 代码寻找漏洞
- Rails 最佳实践包括一些安全指南
- OWASP 测试指南是一个很好的网站测试资源,但请记住,最好由开发人员以外的人进行测试。
于 2012-08-06T15:42:24.710 回答
1
于 2012-07-24T19:34:56.297 回答