Ruby on Rails 2.1.1でActiveRecordのvalidation機能が変更されている

Ruby on Rails 2.1.1でActiveRecordのvalidation機能が変更されているらしい。 2.1.1では、has_oneの関連で同時に保存した際に、関連テーブルのバリデーションの結果が親のインス …

Continue reading ‘Ruby on Rails 2.1.1でActiveRecordのvalidation機能が変更されている’ »

REXMLのDoS脆弱性

RailsでXMLリクエストのパースに使用されているREXMLに、DoS脆弱性が発見されました。XML entity explosion attackと呼ばれる攻撃手法により、ユーザから与えられたXMLを解析するようなア …

Continue reading ‘REXMLのDoS脆弱性’ »