модуль ActiveSupport::SecurityUtils
Публичные методы класса
# File activesupport/lib/active_support/security_utils.rb, line 11 def fixed_length_secure_compare(a, b) OpenSSL.fixed_length_secure_compare(a, b) end
# File activesupport/lib/active_support/security_utils.rb, line 33 def secure_compare(a, b) a.bytesize == b.bytesize && fixed_length_secure_compare(a, b) end
Безопасное сравнение строк для строк переменной длины.
Хотя атака по времени не сможет определить содержимое секрета, сравниваемого с помощью secure_compare, можно определить длину секрета. Это следует учитывать при использовании secure_compare для сравнения слабых, коротких секретов с пользовательским вводом.
© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.