cf. #1727
CI導入のために一時的に config/brakeman.ignore に登録した Brakeman の警告を、1つずつ確認・対応していく。
今後の進め方
- 警告内容を確認し、可能なものから順にコード上で対処
- 対応できた警告は
.ignore から削除
- 意図的に無視するものは、無視する理由をコメントとして記録
- 必要に応じて PR を分けて対応
🚨 最優先(Command Injection)
🔒 優先度:高(Dynamic Render Path)
⚠️ 要対応(Cross-Site Scripting)
メモ
現在無視されている警告の一覧は brakeman -I コマンドで確認できます。
cf. #1727
CI導入のために一時的に
config/brakeman.ignoreに登録した Brakeman の警告を、1つずつ確認・対応していく。今後の進め方
.ignoreから削除🚨 最優先(Command Injection)
🔒 優先度:高(Dynamic Render Path)
メモ
現在無視されている警告の一覧は
brakeman -Iコマンドで確認できます。