2009-11-21 42 views
0

我设法设置了authlogic,而且它也很好看。开箱即用安全吗?Authlogic,开箱即安全吗?

我还没有真正配置它太多。我将在学校网站上使用它,校长基本上使用用户名和密码登录,以便在网站上编辑通知。所以它需要安全,但它不是银行或电子商务网站或任何东西。

所有我所做的就是限制对所有的编辑页面,所以你需要的用户名密码,并打算在那个离开我的安全。你怎么看?

回答

1

限制访问新建,创建,编辑,更新和删除(因此只显示操作是'明文')。

除此之外,我从来没有碰到过任何Authlogic安全问题提到与配置Authlogic设置默认值。大多数配置选项都是为了处理由特定环境施加的特定要求而提供的,而不是为了清洁环境所需的。

0

一定要添加功能测试,以确保任何人谁没有登录不能做新,创建,编辑,更新和删除操作。在这种情况下测试的美妙之处在于,有时他们会剔除在初始编码中可能错过的内容。