2009-11-21 72 views
0

我設法設置了authlogic,而且它也很好看。開箱即用安全嗎?Authlogic,開箱即安全嗎?

我還沒有真正配置它太多。我將在學校網站上使用它,校長基本上使用用戶名和密碼登錄,以便在網站上編輯通知。所以它需要安全,但它不是銀行或電子商務網站或任何東西。

所有我所做的就是限制對所有的編輯頁面,所以你需要的用戶名密碼,並打算在那個離開我的安全。你怎麼看?

回答

1

限制訪問新建,創建,編輯,更新和刪除(因此只顯示操作是'明文')。

除此之外,我從來沒有碰到過任何Authlogic安全問題提到與配置Authlogic設置默認值。大多數配置選項都是爲了處理由特定環境施加的特定要求而提供的,而不是爲了清潔環境所需的。

0

一定要添加功能測試,以確保任何人誰沒有登錄不能做新,創建,編輯,更新和刪除操作。在這種情況下測試的美妙之處在於,有時他們會剔除在初始編碼中可能錯過的內容。