【发布时间】:2012-04-29 18:41:21
【问题描述】:
我在 Fedora 17 下运行 Rails 3.2.3、Ruby 1.9。当我运行 rails s 时收到此警告,我该如何解决?
安全警告:没有为 Rack::Session::Cookie 提供秘密选项。 这构成了安全威胁。强烈建议您 提供秘密以防止可能被精心设计的漏洞利用 饼干。未来版本的 Rack 将不支持此功能,并且 未来的版本甚至会使您现有的用户 cookie 失效。
【问题讨论】:
-
config/initializers/secret_token.rb 中是否设置了值?
-
Kashyap - 是的,设置了一个值。
-
在将 Rails 从 3.2.9 升级到 3.2.10 后,我收到了同样的警告
-
实际上这个警告是在昨天(2013 年 1 月 6 日)在 rubygems.org 上发布的 Rack 1.4.2 中添加的,但实际提交是在 2012 年 3 月 18 日完成的。
-
是的,今天我也收到了这样的警告
标签: ruby-on-rails ruby-on-rails-3.2