Rails 安全之Filtered parameter logging
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://blackanger.blog.51cto.com/140924/35735 |
因为最近项目所需,翻到这篇老文,去年8月的文章,比较有用,原文地址: http://weblog.rubyonrails.com/2006/8/21/filtered-parameter-logging ActionController#filter_parameter_logging 可以用来过滤那些你不想保存在日志中的数据,它可以阻止一些敏感数据赤裸裸的暴露在日志文件中,比如密码,或者信用卡帐号。也可以防止一些大块的数据占用日志文件,等等。 如果你的应用用到passwords,复制下面这行到你的ApplicaitonController Class: 这样就可以阻止任何匹配/password/i模式的数据被写入日志,诸如:[user][password] 或 [user][password_confirmation]实际上这些在Rails API中都有。。。 本文出自 51CTO.COM技术博客 |



blackanger
博客统计信息
热门文章
最新评论
友情链接
