22 Aug
Filtraggio dei parametri in post nel file di log con la versione 1.1.6 di rails
Con l’ultima patch scritta da Jeremy Evans sarà possibile filtrare i parametri passati in post evitando di salvarli nel file di log.
ActionController#filter_parameter_logging consente ad esempio di evitare il logging delle password o dei numeri di carta di credito inserite nei form dai navigatori.
Se ad esempio nell’ApplicationController inserite:
1 filter_parameter_logging "password"
tutti i campi che mactheranno con l’espressione /password/ non verranno salvati nel file di log.
Se vi interessa evitare di salvarli solamente quando siete in produzione allora:
1 filter_parameter_logging "password" if RAILS_ENV == "production"

