春节一回来就发现 Rails 出了 3 个漏洞,需要立即升级或是打 Patch,天哪。。最近我们的项目被莫名其妙的增加了一大堆 monkey patch。
已经搞定..
也不是一定要加啊,是不是
#2 楼 @i5ting 不加的话就是安全隐患了
#3 楼 @iBachue 哈哈,轮到你的时候估计你已经更新几个版本了
#4 楼 @i5ting 没有的事情 我们的项目的 Rails 已经几年没有升级过了。。
要这样想,有发现才安全。
每个系统都有漏洞 发现的漏洞多了 说明用的人多了
#7 楼 @julytwilight 恩,不能同意更多
认为不需要补的请看这里:http://zone.wooyun.org/content/2295
人家拿扫描工具扫呢。。。怎么会发现不了。
#9 楼 @hooopo 图打不开