在Rails 4中浏览器中的Enrypt url

时间:2017-03-09 11:09:48

标签: ruby-on-rails-4

我正在使用Rails 4中的一个项目。

localhost:3000/employees/view

如何加密整个应用程序中rails中浏览器的URL。无论我点击哪个链接,网址都必须加密,因为显示网页的网址可能不安全,因为它显示了表格的名称。所以请帮忙。

1 个答案:

答案 0 :(得分:0)

  

可能不安全,因为它显示表的名称

这是一个在没有经验的开发人员中流行的神话。网址混淆会使网站无法使用(他们现在无法将一个网页告诉另一个网页),会极大地复杂化您的代码,最重要的是,不会添加任何安全性

我的意思是,如果你有一个博客站点,那么你可以高度自信地假设你有一个名为posts的表。现在我们回到原点,只是现在我们有了丑陋的网址。

如果您担心自己的网站安全,我建议您学习正确的技术和工具/库,以便进行身份验证,授权等。

以下是官方推荐:Avoid Security by Obscurity