Suivi — Administration site Tester/Installer rack-protection #515 Posté par Lucas Bonnet le 25 juin 2011 à 15:35. État de l’entrée : corrigée. Assigné à Bruno Michel. Étiquettes : aucune 0 25juin2011 rack-protection, pour se protéger magiquement contre les attaques : https://github.com/rkh/rack-protection
# Rien d'intéressant
Posté par Bruno Michel (site web personnel) . Évalué à 2 (+0/-0).
Rack::Protection::AuthenticityToken
: Rails le fait déjàRack::Protection::FormToken
: c'est une version amoindrie du précédentRack::Protection::JsonCsrf
: pas utile, on n'expose aucune données privées en JSONRack::Protection::RemoteReferrer
: Rails le fait déjàRack::Protection::RemoteToken
: Rails le fait déjàRack::Protection::EscapedParams
: un équivalent des magic quotes de PHP, mauvaise idéeRack::Protection::XssHeader
: juste pour Internet Explorer, on s'en foutRack::Protection::FrameOptions
: déjà fait au niveau de nginxRack::Protection::PathTraversal
: nginx le fait pour nousRack::Protection::SessionHijacking
: plutôt inutile et déconnectera les utilisateurs quand ils mettront à jour leur navigateurRack::Protection::IPSpoofing
: Rails le fait déjàEnvoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.