Ruby on Rails 安全全景:从 Mass Assignment 到 Active Record SQL 注入的经典漏洞
Ruby on Rails 历史上的高危漏洞集中在 Mass Assignment、Asset Pipeline 反序列化、Active Record SQL 注入、CVE-2020-8164 Action View 双重序列化、CVE-2022-32224 Web Console 路径穿越等。本文梳理 Rails 安全模型的设计亮点与漏洞根源,给出实战 PoC 和安全升级路线图。
阅读全文 →