【发布时间】:2010-12-08 20:13:23
【问题描述】:
我即将开始编写一个 Rails 应用程序,它允许客户拥有一个单独的子域来访问我们的应用程序。从数据安全的角度考虑,如果每个客户的访问权限真正限制在他们的数据库中,那就太好了,这样,如果生产代码中存在错误,他们将只能访问自己的数据库,而不能访问任何其他的数据库客户。
我知道如何做我想做的事情背后的代码,但我想知道是否有一个我可能会遗漏的更简单的解决方案。您将如何保护客户端数据,以便在出现错误或黑客威胁时,他们的数据不太可能被暴露?
【问题讨论】:
标签: ruby-on-rails security database-design