PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Ruby
[闲聊] RoR 0day SQL Injection
楼主:
wstd
(听说炖黄金很好吃喔)
2013-01-07 23:13:38
前几天,有人在知名的网站爆料RoR有严重的漏洞
http://goo.gl/TWD7a
最后的确是个 SQL Injection 的漏洞
不过,中奖机率很低很低,有空还是记得要更新一下RoR版本就是了
简单来说 find_by_*() 这个 funciton 的第二个参数没有做正确检查
举例来说: User.find_by_id("aaa", :select => "0; drop table xxx;
继续阅读
[问题] 编写数学问题
cutemis
[连结] Ruby 入门教学系列文章
monomorium
[问题] rails 建立 db 时发生问题..
ilay
[问题] RARRAY_LEN取得错误长度
AIGecko
[问题] Gem about ranking
tonytonyjan
[问题] 升级到 rails 3 的理由
isnora
[问题] osx 10.8 安装 ruby 1.9
ilay
[Web ] github html 问题
yshihyu
Re: [问题] mogilefs-client 在 ror 3.2.9
godfat
Re: [问题] mogilefs-client 在 ror 3.2.9
tonytonyjan
Links
booklink
Contact Us: admin [ a t ] ucptt.com