Tag: 安全动作管理器

ActionMailer密码安全性

我是疯了,还是在实际(开发/生产)配置文件中保留ActionMailer的SMTP用户名和密码是个坏主意? 我似乎应该将它存储在一个加密的地方,或者至少将它从我的Mercurial推送中排除。 现在,我只是在执行推送之前从源文件中删除密码,但是必须比我正在使用的方式更聪明。 🙂 也许我应该将它作为另一个用户(已经存储有加密密码)存储在我的数据库中并以编程方式获取它?