|
8
|
| Robert Speicher · 技术社区 · 16 年前 |
|
|
1
2
把问题翻过来。你会重用你刚下载的别人项目的密钥吗?很可能不会,你代码的其他聪明用户也不会。恶意用户将有一个密钥在您的主站点中用作攻击,以及针对任何懒惰到不更改密钥的用户。
|
|
|
2
1
我会把它放到配置文件里。无论如何,您可能需要一些配置设置,所以为什么不把它放在那里,并添加一个注释,说明在用户安装软件时应该对其进行修改。 |
|
|
3
0
如果您正在更新一个已经存在的应用程序,那么可以在michaelhartl的博客中找到一些示例代码和一些使用现有会话的经验 Security issue with Rails secret session keys . |
|
cluster1 · 采取独立的新行动的好处是什么? 1 年前 |
|
|
Robert · 使用JSON或哈希时,将NULL替换为NIL 1 年前 |
|
|
Fred Willmore · Rails控制器不呈现任何模板 2 年前 |
|
|
Diogo Amaral · 实现API请求的正确方式 2 年前 |
|
|
Meknassih · 在控制器方法中分配给模型没有任何作用 2 年前 |
|
|
Michael Ding · Rails上的默认会话到期问题 2 年前 |
|
|
Flávio · 基于另外两个生成数组 2 年前 |