rack-protection, pour se protéger magiquement contre les attaques : https://github.com/rkh/rack-protection
Suivi — Administration site Tester/Installer rack-protection
25
juin
2011
rack-protection, pour se protéger magiquement contre les attaques : https://github.com/rkh/rack-protection
# Rien d'intéressant
Posté par Bruno Michel (site web personnel) . Évalué à 2 (+0/-0).
Rack::Protection::AuthenticityToken: Rails le fait déjàRack::Protection::FormToken: c'est une version amoindrie du précédentRack::Protection::JsonCsrf: pas utile, on n'expose aucune données privées en JSONRack::Protection::RemoteReferrer: Rails le fait déjàRack::Protection::RemoteToken: Rails le fait déjàRack::Protection::EscapedParams: un équivalent des magic quotes de PHP, mauvaise idéeRack::Protection::XssHeader: juste pour Internet Explorer, on s'en foutRack::Protection::FrameOptions: déjà fait au niveau de nginxRack::Protection::PathTraversal: nginx le fait pour nousRack::Protection::SessionHijacking: plutôt inutile et déconnectera les utilisateurs quand ils mettront à jour leur navigateurRack::Protection::IPSpoofing: Rails le fait déjàEnvoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.