Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
CoCo_Code_Op2
brakeman
提交
64af32d9
B
brakeman
项目概览
CoCo_Code_Op2
/
brakeman
通知
1
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
B
brakeman
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
前往新版Gitcode,体验更适合开发者的 AI 搜索 >>
提交
64af32d9
编写于
7月 20, 2012
作者:
J
Justin Collins
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
Fix error when there is no Rails config
上级
d7245019
变更
2
显示空白变更内容
内联
并排
Showing
2 changed file
with
3 addition
and
1 deletion
+3
-1
lib/brakeman/checks/base_check.rb
lib/brakeman/checks/base_check.rb
+1
-0
lib/brakeman/checks/check_forgery_setting.rb
lib/brakeman/checks/check_forgery_setting.rb
+2
-1
未找到文件。
lib/brakeman/checks/base_check.rb
浏览文件 @
64af32d9
...
...
@@ -148,6 +148,7 @@ class Brakeman::BaseCheck < Brakeman::SexpProcessor
@mass_assign_disabled
=
false
if
version_between?
(
"3.1.0"
,
"4.0.0"
)
and
tracker
.
config
[
:rails
]
and
tracker
.
config
[
:rails
][
:active_record
]
and
tracker
.
config
[
:rails
][
:active_record
][
:whitelist_attributes
]
==
Sexp
.
new
(
:true
)
...
...
lib/brakeman/checks/check_forgery_setting.rb
浏览文件 @
64af32d9
...
...
@@ -11,7 +11,8 @@ class Brakeman::CheckForgerySetting < Brakeman::BaseCheck
def
run_check
app_controller
=
tracker
.
controllers
[
:ApplicationController
]
if
tracker
.
config
[
:rails
][
:action_controller
]
and
if
tracker
.
config
[
:rails
]
and
tracker
.
config
[
:rails
][
:action_controller
]
and
tracker
.
config
[
:rails
][
:action_controller
][
:allow_forgery_protection
]
==
Sexp
.
new
(
:false
)
warn
:controller
=>
:ApplicationController
,
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录