Как бороться с атаками типа «отказ в обслуживании», фиксацией сеансов и подделкой межсайтовых запросов в Rails? - PullRequest
0 голосов
/ 01 июня 2010

Я только начал изучать Ruby on Rails.

Я случайно искал предотвращение DNS-атак в Rails и в итоге прочитал о DNS, фиксации сеансов и подделке межсайтовых запросов в Rails?

Как предотвратить все вышеперечисленные атаки?

Не могли бы вы предложить мне хороший урок о том, как бороться с атакой в ​​RoR?

Жду вашей помощи

Заранее спасибо

С уважением,

Гаутама

Ответы [ 2 ]

0 голосов
/ 28 сентября 2011

Базовое введение атаки отказа в обслуживании http://www.youtube.com/watch?v=brJiVE7UTOo

0 голосов
/ 01 июня 2010

CSRF: Rails имеет встроенную защиту от этих атак, которая включена по умолчанию. См. эту статью .

Фиксация сессии: Эта статья содержит некоторую приличную информацию.

Отказ в обслуживании: Не уверен, что есть что-то специфичное для Rails, но у меня почти нет опыта с этим. Я просто позволил своему выдающемуся хозяину разобраться с ними.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...