Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
李少辉-开发者
Brakeman
提交
50ccef04
B
Brakeman
项目概览
李少辉-开发者
/
Brakeman
通知
1
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
B
Brakeman
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
前往新版Gitcode,体验更适合开发者的 AI 搜索 >>
提交
50ccef04
编写于
12月 11, 2012
作者:
J
Justin Collins
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
Check for global include of strong_parameters
上级
1659b92c
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
21 addition
and
0 deletion
+21
-0
lib/brakeman/checks/base_check.rb
lib/brakeman/checks/base_check.rb
+21
-0
未找到文件。
lib/brakeman/checks/base_check.rb
浏览文件 @
50ccef04
...
...
@@ -166,6 +166,10 @@ class Brakeman::BaseCheck < Brakeman::SexpProcessor
matches
=
tracker
.
check_initializers
(
:"ActiveRecord::Base"
,
:send
)
if
matches
.
empty?
#Check for
# class ActiveRecord::Base
# attr_accessible nil
# end
matches
=
tracker
.
check_initializers
([],
:attr_accessible
)
matches
.
each
do
|
result
|
...
...
@@ -179,6 +183,7 @@ class Brakeman::BaseCheck < Brakeman::SexpProcessor
end
end
else
#Check for ActiveRecord::Base.send(:attr_accessible, nil)
matches
.
each
do
|
result
|
if
call?
result
[
-
1
]
call
=
result
[
-
1
]
...
...
@@ -191,6 +196,22 @@ class Brakeman::BaseCheck < Brakeman::SexpProcessor
end
end
#There is a chance someon is using Rails 3.x and the `strong_parameters`
#gem and still using hack above, so this is a separate check for
#including ActiveModel::ForbiddenAttributesProtection in
#ActiveRecord::Base in an initializer.
if
not
@mass_assign_disabled
and
version_between?
(
"3.1.0"
,
"3.9.9"
)
and
tracker
.
config
[
:gems
][
:strong_parameters
]
matches
=
tracker
.
check_initializers
([],
:include
)
matches
.
each
do
|
result
|
if
call?
result
[
-
1
]
if
result
[
-
1
].
first_arg
==
Sexp
.
new
(
:colon2
,
Sexp
.
new
(
:const
,
:ActiveModel
),
:ForbiddenAttributesProtection
)
@mass_assign_disabled
=
true
end
end
end
end
@mass_assign_disabled
end
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录