rails-security-audit:Rails安全审核清单

时间:2024-05-18 06:41:13
【文件属性】:

文件名称:rails-security-audit:Rails安全审核清单

文件大小:4KB

文件格式:ZIP

更新时间:2024-05-18 06:41:13

Rails安全审核列表 0.安全宝 用于Ruby on Rails应用程序的静态分析安全漏洞扫描程序 -机架中间件,用于阻止和限制 与安全性相关的标头全部包含在一个gem中 用于ruby编写的Web应用程序的静态分析安全扫描程序。 带有Warden的Rails的灵活身份验证解决方案。 一种用于设计的企业安全性扩展,试图满足Web应用程序的工业标准安全性需求。 -Ruby on Rails的授权Gem。 通过OO设计和纯Ruby类进行的最小授权 一个插件,可以使在Rails中创建负验证码的过程更加轻松 1.传输中未加密的数据 所有敏感数据(例如,登录凭据,PII,公司数据)在移动时均应进行加密或哈希处理。 通过SSL提供安全的连接。 确保Rails config.force_ssl = true 。 2.跨站点脚本 确保始终防止XSS攻击。 检查代码中是否有任何html_s


【文件预览】:
rails-security-audit-master
----.gitignore(9B)
----README.md(7KB)

网友评论