Ruby on Rails 3.0.4未満のSQLインジェクション(CVE-2011-0448)に関するディスカッション。limit関数の引数の整数チェックか、to_iメソッドで整数に変換

ockeghemockeghem のブックマーク 2011/06/22 16:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Potential SQL Injection in Rails 3.0.x

    Either email addresses are anonymous for this group or you need the view member email addresses permission to view the original message There is a vulnerability in the limit() function in Rails 3.0...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう