Вы разрешаете пользователю отправлять файл, и ваш сервер выполняет его как скрипт? Это, вероятно, очень плохая идея по нескольким причинам. Начнем с того, что они могут делать в Java, чего вы не хотите, чтобы они не могли делать простым рубином?
При этом убедитесь, что в скрипте нет require 'java'
, что предотвратит интеграцию Java.