Есть ли эквивалент yaml.safe_load в Ruby?Python

Программы на Python
Ответить
Anonymous
 Есть ли эквивалент yaml.safe_load в Ruby?

Сообщение Anonymous »

Довольно громкая уязвимость безопасности в Rails недавно выявила потенциальную опасность анализа предоставленного пользователем YAML-файла в приложении Ruby.

Быстрый поиск в Google показывает, что Python Библиотека YAML включает метод Safe_load, который десериализует только «простые объекты Python, такие как целые числа или списки», а не объекты любого произвольного типа.

Есть ли в Ruby эквивалент? Есть ли способ безопасно принимать входные данные YAML в приложении Ruby без написания собственного синтаксического анализатора?

Подробнее здесь: https://stackoverflow.com/questions/143 ... ad-in-ruby
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Python»