22 Aug
duccio

duccio il 22 August 2006 parla di Rails Snippet, Release

Filtraggio dei parametri in post nel file di log con la versione 1.1.6 di rails

Con l’ultima patch scritta da Jeremy Evans sarà possibile filtrare i parametri passati in post evitando di salvarli nel file di log.

ActionController#filter_parameter_logging consente ad esempio di evitare il logging delle password o dei numeri di carta di credito inserite nei form dai navigatori.

Se ad esempio nell’ApplicationController inserite:

    1 filter_parameter_logging "password"

tutti i campi che mactheranno con l’espressione /password/ non verranno salvati nel file di log.

Se vi interessa evitare di salvarli solamente quando siete in produzione allora:

    1 filter_parameter_logging "password" if RAILS_ENV == "production"

Scrivi un commento