<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comments on: Rails è veloce, comodo, ma sarà anche sicuro?</title>
	<atom:link href="http://blog.sviluppoweb.eu/2007/09/24/rails-e-veloce-comodo-ma-sara-anche-sicuro/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sviluppoweb.eu/2007/09/24/rails-e-veloce-comodo-ma-sara-anche-sicuro/</link>
	<description>...between web and opensource</description>
	<lastBuildDate>Fri, 16 Jul 2010 21:15:59 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>By: Giulio Turetta</title>
		<link>http://blog.sviluppoweb.eu/2007/09/24/rails-e-veloce-comodo-ma-sara-anche-sicuro/#comment-63</link>
		<dc:creator>Giulio Turetta</dc:creator>
		<pubDate>Sat, 09 Aug 2008 16:47:36 +0000</pubDate>
		<guid isPermaLink="false">http://sviluppoweb.wordpress.com/2007/09/24/rails-e-veloce-comodo-ma-sara-anche-sicuro/#comment-63</guid>
		<description>@Cisco
hai perfettamente ragione! :) è un po&#039; vago... però invita a riflettere sull&#039;aspetto positivo e l&#039;aspetto negativo dell&#039;elevato livello di astrazione che si sviluppa con rails ed alcuni strumenti che mette a disposizione. Per esempio, potrebbe capitare di usare scaffold, per poi dimenticarsi o ignorare completamente che cosa succede in questa riga di codice...

@user = User.new(params[:user])

Presi dalla foga del lavoro, tempi sempre più stretti, consegne in scadenza, o perchè no, per ignoranza, ci si potrebbe scordare che anche se il nostro form di registrazione non include un campo boolean `active`, qualcuno potrebbe inserirlo, e naturalmente impostato a true. In questo caso l&#039;utente sarà subito attivo, senza bisogno di passare per eventuali fasi di autenticazione. E questo tanto per essere ottimisti: pensa se al posto del campo `active` ci fosse un campo `admin` :)

Certo Rails è ineccepibile, dal canto suo. Bisogna conoscere lo strumento che si utilizza per sviluppare. Quindi le responsabilità non sono imputabili al mezzo, ma certo questo può contribuire all&#039;insorgere di &quot;disattenzioni&quot;. Il mio voleva essere un invito a riflettere, per non rischiare di scambiare qualcosa di veloce/semplice con qualcosa di sicuro.

Sia Ruby che Rails hanno delle potenzialità fantastiche a mio parere, e penso che farei fatica a farne a meno oramai. Questo post voleva uscire per un attimo dalle questioni prettamente tecniche per rendere pubblico uno dei principali pericoli che ho avvertito durante le fasi di sviluppo.

Diciamo un invito a riflettere :)

Un po&#039; alla Gigi Marzullo... :)</description>
		<content:encoded><![CDATA[<p>@Cisco<br />
hai perfettamente ragione! <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  è un po&#8217; vago&#8230; però invita a riflettere sull&#8217;aspetto positivo e l&#8217;aspetto negativo dell&#8217;elevato livello di astrazione che si sviluppa con rails ed alcuni strumenti che mette a disposizione. Per esempio, potrebbe capitare di usare scaffold, per poi dimenticarsi o ignorare completamente che cosa succede in questa riga di codice&#8230;</p>
<p>@user = User.new(params[:user])</p>
<p>Presi dalla foga del lavoro, tempi sempre più stretti, consegne in scadenza, o perchè no, per ignoranza, ci si potrebbe scordare che anche se il nostro form di registrazione non include un campo boolean `active`, qualcuno potrebbe inserirlo, e naturalmente impostato a true. In questo caso l&#8217;utente sarà subito attivo, senza bisogno di passare per eventuali fasi di autenticazione. E questo tanto per essere ottimisti: pensa se al posto del campo `active` ci fosse un campo `admin` <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Certo Rails è ineccepibile, dal canto suo. Bisogna conoscere lo strumento che si utilizza per sviluppare. Quindi le responsabilità non sono imputabili al mezzo, ma certo questo può contribuire all&#8217;insorgere di &#8220;disattenzioni&#8221;. Il mio voleva essere un invito a riflettere, per non rischiare di scambiare qualcosa di veloce/semplice con qualcosa di sicuro.</p>
<p>Sia Ruby che Rails hanno delle potenzialità fantastiche a mio parere, e penso che farei fatica a farne a meno oramai. Questo post voleva uscire per un attimo dalle questioni prettamente tecniche per rendere pubblico uno dei principali pericoli che ho avvertito durante le fasi di sviluppo.</p>
<p>Diciamo un invito a riflettere <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Un po&#8217; alla Gigi Marzullo&#8230; <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cisco</title>
		<link>http://blog.sviluppoweb.eu/2007/09/24/rails-e-veloce-comodo-ma-sara-anche-sicuro/#comment-62</link>
		<dc:creator>Cisco</dc:creator>
		<pubDate>Sat, 09 Aug 2008 16:00:04 +0000</pubDate>
		<guid isPermaLink="false">http://sviluppoweb.wordpress.com/2007/09/24/rails-e-veloce-comodo-ma-sara-anche-sicuro/#comment-62</guid>
		<description>.... eh, un po&#039; vago.... non è che potresti aggiungere un qualche punto critico, chessò, problemi con POST, o errori di sessione? così è un consiglio generale... si dice tutto, non si dice niente ;)

Buono sviluppo!</description>
		<content:encoded><![CDATA[<p>&#8230;. eh, un po&#8217; vago&#8230;. non è che potresti aggiungere un qualche punto critico, chessò, problemi con POST, o errori di sessione? così è un consiglio generale&#8230; si dice tutto, non si dice niente <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Buono sviluppo!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
