Почему Net :: HTTP set_debug_output опасен при использовании в производственной среде?

В библиотеке Net :: HTTP есть очень полезный метод, который дает возможность отлаживать HTTP-запросы.

Вот что об этом говорится в документации:

set_debug_output (output)

ПРЕДУПРЕЖДЕНИЕ Этот метод вызывает серьезную дыру в безопасности. Никогда не используйте этот метод в производственном коде .

Установите выходной поток для отладки.

http://ruby-doc.org/stdlib/libdoc/net/http/rdoc/classes/Net/HTTP. html # M001371

Какая дыра в безопасности упоминается здесь?

14
задан edgerunner 25 May 2011 в 08:29
поделиться