PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
Ruby
[閒聊] RoR 0day SQL Injection
作者:
wstd
(聽說燉黃金很好吃喔)
2013-01-07 23:13:38
前幾天,有人在知名的網站爆料RoR有嚴重的漏洞
http://goo.gl/TWD7a
最後的確是個 SQL Injection 的漏洞
不過,中獎機率很低很低,有空還是記得要更新一下RoR版本就是了
簡單來說 find_by_*() 這個 funciton 的第二個參數沒有做正確檢查
舉例來說: User.find_by_id("aaa", :select => "0; drop table xxx;
繼續閱讀
[問題] 編寫數學問題
cutemis
[連結] Ruby 入門教學系列文章
monomorium
[問題] rails 建立 db 時發生問題..
ilay
[問題] RARRAY_LEN取得錯誤長度
AIGecko
[問題] Gem about ranking
tonytonyjan
[問題] 升級到 rails 3 的理由
isnora
[問題] osx 10.8 安裝 ruby 1.9
ilay
[Web ] github html 問題
yshihyu
Re: [問題] mogilefs-client 在 ror 3.2.9
godfat
Re: [問題] mogilefs-client 在 ror 3.2.9
tonytonyjan
Links
booklink
Contact Us: admin [ a t ] ucptt.com