Spec-Zone.ru › Ruby on Rails 6.1

модуль ActiveSupport::SecurityUtils

Публичные методы класса

fixed_length_secure_compare(a, b) Показать исходный код
# File activesupport/lib/active_support/security_utils.rb, line 11
def fixed_length_secure_compare(a, b)
  OpenSSL.fixed_length_secure_compare(a, b)
end
secure_compare(a, b) Показать исходный код
# File activesupport/lib/active_support/security_utils.rb, line 33
def secure_compare(a, b)
  a.length == b.length && fixed_length_secure_compare(a, b)
end

Безопасное сравнение строк переменной длины.

Хотя атака по времени не сможет определить содержимое секрета, сравниваемого с помощью secure_compare, возможно определить длину секрета. Это следует учитывать при использовании secure_compare для сравнения слабых, коротких секретов с вводом пользователя.

© 2004–2020 David Heinemeier Hansson
Licensed under the MIT License.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API