【问题标题】:Rails consider_all_requests_local vs. if Rails.env.development?Rails 考虑_all_requests_local vs. if Rails.env.development?
【发布时间】:2014-11-10 14:58:38
【问题描述】:

在考虑在 Rails 的错误页面上显示哪些信息时,通常建议使用 consider_all_requests_local=true

  • 为什么不使用Rails.env.development
  • 生产系统应在哪些情况下公开内部堆栈跟踪等?

【问题讨论】:

    标签: ruby-on-rails security logging


    【解决方案1】:

    永远不应该在生产服务器上公开堆栈跟踪,因为它可能导致机密信息泄露,使其易受攻击。为方便起见,您始终可以将其记录在日志文件中。

    【讨论】:

    • 完全正确,那么为什么认为conside_all_requests_local 可以接受呢?更准确地说,为什么 Rails 允许生产中的本地调用接收更详细的信息?
    • 您可能有一个生产环境——即一个暂存环境。只要应用程序没有公开暴露,暴露错误就非常方便。顺便说一句 - 你“不应该”相信那些建议你“不应该”做某事的人...... ;-)
    猜你喜欢
    • 1970-01-01
    • 2012-07-10
    • 1970-01-01
    • 1970-01-01
    • 2023-01-02
    • 1970-01-01
    • 1970-01-01
    • 2014-05-30
    • 2017-01-17
    相关资源
    最近更新 更多