[Ilugc] SQL Injection vulnerability in Ruby on Rails forces websites to close down

  • From: madanus@xxxxxxxxx (Madan U Sreenivasan)
  • Date: Thu, 10 Jan 2013 13:57:59 +0530

On 1/10/13, Natarajan V <rajanvn at gmail.com> wrote:
[snip]

As I was telling Karthick during my session, you can never assume that
your code is secure just because you are using some framework.

One of the reasons why I end up always 'inventing' my own framework
based on the job at hand - I do feel stupid doing this sometimes, but
have never been hit by a widespread exploit, exactly because of the
same reason.

Regards,
-- 
Madan U S
call: +91-9840762326, email: madanus at gmail.com

Other related posts: