【Ruby】Ruby on Rails Part9
■ このスレッドは過去ログ倉庫に格納されています
0072nobodyさん
2010/02/25(木) 14:40:20ID:mPH3bNClfilter_parameter_logging :password でリクエストパラメータ中の生パスワードが
ログファイルに書き込まれることは防げますが、一方で SQL文 のログとして
パスワードのダイジェストやソルトなどはそのままログファイルに書き込まれますよね。
これってセキュリティ上好ましくないと思うのですが、考えすぎでしょうか?
バックアップメディアも含め、ログファイルの管理をしっかりやれば問題ない?
■ このスレッドは過去ログ倉庫に格納されています