gpt4 book ai didi

ruby-on-rails - 在 Rails 中清理输出

转载 作者:行者123 更新时间:2023-12-01 13:09:37 26 4
gpt4 key购买 nike

在 Rails 中清理输出 HTML(以避免 XSS 攻击)的最佳解决方案是什么?

我有两个选择:white_list 插件或来自 Sanitize Helper 的 sanitize 方法 http://api.rubyonrails.com/classes/ActionView/Helpers/SanitizeHelper.html .对我来说,直到今天,white_list 插件工作得更好,在过去,Sanitize 有很多错误,但作为 Core 的一部分,它可能会在开发中并得到一段时间的支持。

最佳答案

关于ruby-on-rails - 在 Rails 中清理输出,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/214850/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com