Будет ли использование Redis в качестве хранилища сеансов смягчать атаки воспроизведения сеансов? - PullRequest
0 голосов
/ 25 июня 2018

В документах по безопасности Ruby on Rails написано, что использование CookieStore в качестве хранилища сеансов открыто для атаки воспроизведения: http://guides.rubyonrails.org/security.html#replay-attacks-for-cookiestore-sessions

  1. Верно ли это, если я сохраню только session_id?
  2. Уменьшит ли уязвимость смена хранилища сеансов на Redis?увидеть этот коммит: https://gitlab.com/gitlab-org/gitlab-ce/commit/ba7c1764be87f272759471bde01b92dcc147e952
...