2023/03/08分のコミットです。
CHANGELOGへの追加はありませんでした。
Add missing openssl
require to activerecord/encryption/config.rb
file
activerecord/lib/active_record/encryption/config.rb
の修正です。
不足していたopenssl
のrequireを追加しています。
Merge pull request #47590 from zzak/rdoc-task-output-dir
railties/lib/rails/api/task.rb
の修正です。
created.rid
を参照する先にディレクトリがハードコーディングされていたのを、変数で設定済みのディレクトリを参照するよう修正しています。
Lockdown rails app in production for security (#47594)
railties/lib/rails/generators/rails/app/templates/Dockerfile.tt
の修正です。
gemsやアプリケーション自体のコード等、構築したら更新しないファイルはroot権限で保持し、log
やtmp
ディレクトリなど、書き込みが必要なディレクトリのみをDockerを実行するuserで書き込みが出来るよう修正しています。セキュリティの為。