我們的公司有一個活動叫 black hat friday。這一個活動就是整天我們的工作就是找得到 security 的問題。每一個找到的問題我們受到錢。
有人知道辦法找得到 security 的問題嗎? 我們有 rails 2.3, rails 3.1 和 Rails 3.2 的網頁。
我們的 CI 的時候我們用 Brakeman,如果 Brakeman 找 warning 的話我們不可以 deploy. 所以我知道沒有 brakeman 可以找得到的問題。
Rails 的话很难找.........不过也不是没有的~
今天的 black hat 都是 rails 的
用 @flyerhzm 的 rails_best_practices 扫一扫?
http://guides.rubyonrails.org/security.html 不过 brakeman 基本都能找出来