如果Rails.env.development,Rails Conside_all_requests_local与?

时间:2014-09-16 18:22:52

标签: ruby-on-rails security logging

在考虑从Rails的错误页面上显示哪些信息时,通常建议使用consider_all_requests_local=true

  • 为什么不使用Rails.env.development
  • 生产系统应该在哪些情况下暴露内部堆栈跟踪等?

1 个答案:

答案 0 :(得分:0)

不应该在生产服务器上暴露堆栈跟踪,因为它可能导致机密信息泄露,从而使其易受攻击。为方便起见,可以始终将其记录在日志文件中。