2011-01-02 18 views

答えて

1

時間()ステートメントは、一度ユーザーが入力したデータを表示する際にサイトが苦しむことが可能な脆弱性である、クロスサイトスクリプティングに対して防ぐための方法です。 hails()はRails 2.xでは必要でしたが、Rails 3ではデフォルトになっていますので、Rails 3を使用している場合はh()をまったく使用する必要はありません。ここで

はライアンベイツとAsciicastsからいくつかの詳細です:

http://asciicasts.com/episodes/204-xss-protection-in-rails-3

関連する問題