我记得我在纽约参加的一些聚会上,贝尔实验室的人正试图解决 R 在网络上的潜在安全问题。如果 R 会话为用户保持活动状态,则存在将代码注入 Web 应用程序的潜在风险。
现在,这是在 HTML 5 和 PHP 的上下文中提出的,但我看不出将 RoR 与 RinRuby gem 一起使用时会有什么不同。作为开发人员,我们是否应该遵循一套规则来避免使用这个 gem 时常见的安全陷阱?
我记得我在纽约参加的一些聚会上,贝尔实验室的人正试图解决 R 在网络上的潜在安全问题。如果 R 会话为用户保持活动状态,则存在将代码注入 Web 应用程序的潜在风险。
现在,这是在 HTML 5 和 PHP 的上下文中提出的,但我看不出将 RoR 与 RinRuby gem 一起使用时会有什么不同。作为开发人员,我们是否应该遵循一套规则来避免使用这个 gem 时常见的安全陷阱?