3
私はレールアプリケーション(レール2)にプラグインauthlogicを使用します。 authlogic経由でセッションにデータを保存する方法は?十分安全ですか?authlogicはどのようにセッションを保存しますか?
たとえば、session[:group_id] = 1
を保存すると、クライアントPCにクッキーとして保存されますか?はいの場合、どのようにセッション設定を変更して、クライアント側ではなくサーバ側に保存するのですか?
クッキーを使用せずにいくつかの要求に耐えられる安全な方法でデータを保存する方法についてのヒントはありますか?
http://guides.rubyonrails.org/security.html#sessionsご協力いただきありがとうございますを使用している場合にも、セキュリティ上のoficialガイドがあり
。私は数ヶ月前にそれをやったが、何とか働かなかった。しかし、今はキャッシュとクッキーをクリアしましたが、今は動作します。どうも。 – wabbiti
これはすべて間違っています。 Authlogicは独自のCookieを使用します。 – maletor
https://github.com/binarylogic/authlogic/blob/master/lib/authlogic/session/session.rbを見る限り、それはRailsによって処理される 'controller.session'を使用します。私は彼らがセッション全体の記憶メカニズムを再考するのではないかと疑います。 – RocketR