Ruby on rails Rails安全修补程序:SQL注入缺陷

Ruby on rails Rails安全修补程序:SQL注入缺陷,ruby-on-rails,ruby-on-rails-3,security,ruby-on-rails-3.2,sql-injection,Ruby On Rails,Ruby On Rails 3,Security,Ruby On Rails 3.2,Sql Injection,我需要应用最新发现的SQL注入漏洞的Rails安全补丁 我正在使用Rails 3.2.3并找到了这个补丁文件(),但我不确定如何使用这个文件来修补我的Rails代码 如何访问git更改集中提到的文件?是否有一种简单的方法来实现此修补程序?Typegit help am获取有关如何应用这些类型修补程序的详细信息。只需下载文件,将cd'ing放入activerecord目录,然后键入git am

我需要应用最新发现的SQL注入漏洞的Rails安全补丁

我正在使用Rails 3.2.3并找到了这个补丁文件(),但我不确定如何使用这个文件来修补我的Rails代码


如何访问git更改集中提到的文件?是否有一种简单的方法来实现此修补程序?

Type
git help am
获取有关如何应用这些类型修补程序的详细信息。只需下载文件,将cd'ing放入activerecord目录,然后键入
git am


但是如果你能。。。更新宝石。。。现在有更多的PITA,但最好是继续…

为什么不更新rails gem?我最终会更新rails gem,但我有大量的gem可能会干扰升级,所以我想先做一个快速补丁。部分问题是,文件补丁activerecord和activesupport都是独立的gem。