модуль ActiveSupport::SecurityUtils
Публичные методы класса
# File activesupport/lib/active_support/security_utils.rb, line 11 def fixed_length_secure_compare(a, b) OpenSSL.fixed_length_secure_compare(a, b) end
# File activesupport/lib/active_support/security_utils.rb, line 33 def secure_compare(a, b) a.length == b.length && fixed_length_secure_compare(a, b) end
Безопасное сравнение строк переменной длины.
Хотя атака по времени не сможет определить содержимое секрета, сравниваемого с помощью secure_compare, возможно определить длину секрета. Это следует учитывать при использовании secure_compare для сравнения слабых, коротких секретов с вводом пользователя.
© 2004–2020 David Heinemeier Hansson
Licensed under the MIT License.