Есть ли какие-либо тестовые плагины безопасности для направляющих? [закрытый]

Необходимо настроить Cognito для получения временных учетных данных AWS. Это можно сделать следующим образом:

// Initialize the Amazon Cognito credentials provider
    AWS.config.region = 'us-east-1'; // Region
    AWS.config.credentials = new AWS.CognitoIdentityCredentials({
    // Provide your Pool Id here
        IdentityPoolId: 'us-east-1:XXXXX',
    });

Как только вы добавите это, вы можете использовать свое приложение lex на клиентском JavaScript-браузере.

13
задан vrish88 17 April 2009 в 17:03
поделиться

4 ответа

Я не уверен, есть ли какие-нибудь плагины для тестирования безопасности вашего кода, но вот некоторые чтения о потенциальных подводных камнях и исправлениях, необходимых для приложений Rails:

  1. Quark Ruby: Руководство по безопасности Ruby on Rails
  2. Официальное руководство по безопасности Ruby on Rails
5
ответ дан 2 December 2019 в 01:57
поделиться

Safe ERB - это плагин, который будет вызывать исключение для любых неэкранированных строк в ваших шаблонах представления, т. Е. Динамических данных, которые не экранируются с использованием метода "h".

1
ответ дан 2 December 2019 в 01:57
поделиться

Ознакомьтесь с http: //www.ouncelabs .com /

0
ответ дан 2 December 2019 в 01:57
поделиться

It's not a Rails plugin, but http://www.owasp.org/ is a good place to start.

0
ответ дан 2 December 2019 в 01:57
поделиться
Другие вопросы по тегам:

Похожие вопросы: