hello-world
webエンジニアのメモ。とりあえずやってみる。

[rails]脆弱性の静的解析ツールgem brakemanを使ってみる

公開日時

パーフェクトRuby on Railsに載っていた脆弱性の静的解析gem brakemanを使ってみました。

セキュリティ周りはツールを使ってしっかり防いでおきたいところですね。

  • Gemfileに追加
group :development, :test do
  gem 'brakeman', require: false
end
  • インストール
bundle install --path=vendor/bundler
  • 解析実行
bundle exec brakeman
  • html出力して確認する場合は
bundle exec brakeman -o brakeman.html

Jenkinsと組み合わせて継続的にチェックしていきたいです。

参考


Related #Rails

[rails]ELB使用時にヘルスチェック用のアクションを作成する

ELBにrailsアプリをぶら下げる場合、railsアプリが落ちたらELBから外れてもらいたいです。

[rails]carrierwaveで保存した画像のurlを取得する

carrierwave 0.10.0 で確認 imageカラムにcarrierwaveで保存した画像を保存している場合、デフォルトのままだとだとurlメソッドを実行してもpublic以下のパスのみで http://~ が設定されていません。