Size: a a a

2020 August 21

IY

Igor Yamolov in Ruby Talks
Хранимки зло
источник

VA

Vyacheslav Alexeev in Ruby Talks
это новая песня нилето
источник

АД

Антон Дьячук... in Ruby Talks
Abdulla Achilov
а мне ещё 2 пункта тз делать, я конкретно застрял на этой фигне надолго(
а предлагали гсабом заменить предикаты апи на предикаты sql
почему не заработало?
источник

АД

Антон Дьячук... in Ruby Talks
Abdulla Achilov
такая строка должна считаться валидной?
нет
источник

АД

Антон Дьячук... in Ruby Talks
Abdulla Achilov
тестирую по факту то, что has_many dependent delete_all работает правильно
это плохо, это лишний тест
в рельсе это все протестировано
достаточно что у модельки вызвавли has_many со всеми этими параметрами
идаже это лишнее
источник

AA

Abdulla Achilov in Ruby Talks
Антон Дьячук
а предлагали гсабом заменить предикаты апи на предикаты sql
почему не заработало?
Так это вызов скл ( инъекции )
источник

AA

Abdulla Achilov in Ruby Talks
А в моем парсере есть allowлист и вызывается методы activerecord
источник

АД

Антон Дьячук... in Ruby Talks
Abdulla Achilov
А в моем парсере есть allowлист и вызывается методы activerecord
А в из это было?
источник

AA

Abdulla Achilov in Ruby Talks
Защита от sql-инъекции ?
источник

AA

Abdulla Achilov in Ruby Talks
Нет, этого не было, но писать код, даже на тестовую таску, который уязвим - не оч хорошая идея
источник

AA

Abdulla Achilov in Ruby Talks
источник

SP

Sergey Pustovalov in Ruby Talks
я же предлагал прогонять через ActiveRecord::Base.sanitize
источник

SP

Sergey Pustovalov in Ruby Talks
который проверит на уязвимость
источник

AA

Abdulla Achilov in Ruby Talks
Sergey Pustovalov
я же предлагал прогонять через ActiveRecord::Base.sanitize
Оно не удаляет из строки sql дроп тейбл, если ч правильно понял оно спасает только когда идет конструкция ‘’’?’, params[]’’’

Но я могу ошибаться
источник

AA

Abdulla Achilov in Ruby Talks
‘Тест’
источник

SP

Sergey Pustovalov in Ruby Talks
ну я бы проверил
источник

AA

Abdulla Achilov in Ruby Talks
А на мобилке не работает ыорматирование текста
источник

AA

Abdulla Achilov in Ruby Talks
Sergey Pustovalov
ну я бы проверил
Попробуй запустить в консольке, у меня оно даже не запустилось, мол метод приватный
источник

Т

Темный in Ruby Talks
Тест
источник

Т

Темный in Ruby Talks
Да вроде работает
источник