secure_compare
実行時間が文字列の内容に依存しない比較を行う。
参考:
Rubysec
参考:
Ruby Advisory Database
参考:
rubysec/ruby-advisory-db: A database of vulnerable Ruby Gems – GitHub
bundler-audit
参考:
rubysec/bundler-audit: Patch-level verification for Bundler – GitHub
Bundler で使ってる gem に脆弱性がないかチェックするツール – Qiita
bundler-audit の警告を無視するための、シンプルな方法 – Qiita
bundler-audit で利用している gem の脆弱性をチェックする | 毒男日記
SQL インジェクション
参考: