2009-06-11 16 views

Odpowiedz

18

Poniższy kod wyłącza weryfikację certyfikatu. Zauważ, że to koniecznie oznacza, że ​​nieważne certyfikaty będą akceptowane.

http.verify_mode = OpenSSL::SSL::VERIFY_NONE if http.use_ssl? 
+2

Co z kolei oznacza, że ​​każdy kod, który to robi, jest z natury luką w zabezpieczeniach. – EricLaw

+3

Jest to z pewnością prawda. Powinno być prawdą, że luka w zabezpieczeniach jest dokładnie taka sama, jak gdybyś po prostu nie używał https w pierwszej kolejności. – ChrisInEdmonton

+4

Otwór bezpieczeństwa w odpowiednim kontekście. W przeciwnym razie wykona zadanie. –

Powiązane problemy