はじめに
目的
rubyで書かれたコードが安全かどうかを確認しやすくすること
ライブラリの確認
アプリケーションの
コードレビュー
バグハンティング
目標
やりたいことに対して逆引きができること
scrapboxについて
ページ名を変更した場合に
ページ内の記述の変更がされる
旧名のページにアクセスした場合はリダイレクトがされる
/shokai/最終的に見つかればよい
PoC
などは公開されているもののみを扱う
連絡先
https://twitter.com/ooooooo_q
https://github.com/ooooooo-q/-ruby-sec-for-code-review-examples
ページのprefix
事例
書き方