sanitize

    0

    1答えて

    RoR 3はERBテンプレートを自動的に消滅させます(正しく実行された場合)。しかし、アプリケーション層のみにRoRを使用し、プレゼンテーションにはjavascriptを使用している小さなプロジェクトがあります。したがって、典型的な要求は、ajaxのrailsへの呼び出しであり、返されたjsonをレンダリングします。問題は私が現在jsを挿入し、タイトル<script>alert('hello')<

    0

    1答えて

    コントローラからビューに渡されるデータがたくさんあります。 AppController beforeRenderのように、コントローラから渡されるすべてのデータを素早く取得し、そのデータのsanitize-> htmlを実行する簡単な方法はありますか?

    1

    3答えて

    Railsに埋め込みコードを使用できるように指向させることができますか?時々私はスライドショーのプロファイルを埋め込む必要があり、時には同じエリアに異なるエントリのためにYouTubeファイルと時にはvimeoファイルを埋め込む必要がありますが、埋め込みコードを使用するのが最も簡単ですが埋め込みコードを取り除きます。 santizeプラグインを使用しますか?誰かが私にチュートリアルを指すことができ

    0

    1答えて

    私は、commons execを使用して実行されるhgクライアントを使用してMercurialリポジトリとやりとりするJavaプログラムを持っています。時々ユーザー入力をhgに渡す必要があるので(プロキシ設定、ソースURLなど)、私の入力を消毒するライブラリはありますか?私は現在、最初の ';'誰かが任意のコマンドを実行できる他の方法が不明です。

    1

    1答えて

    ユーザーがコードを送信できるセクションがセクションにあります。私は安全にデータベースに格納したいです。 私はPHPを使用しています。私はデータベースにデータを保存するためにhtml浄化器を使ってみましたが、すべてのコードを削除します。 何か助けていただきありがとうございます。 ありがとうございました。

    0

    2答えて

    サニタイズデータの処理方法については、ここで多くの話があります。 この再書き込みルールを.htaccessに追加するだけで簡単にできますか? RewriteRule ^([\w\-]+)$ index.php?page=$1 私の理解によれば、これは$ 1の文字、数字、_と - のみを許可しますか? SQLクエリのプリペアドステートメントのこの使用法を追加すると、それはかなり証明するはずです。

    1

    1答えて

    私は相対レールの初心者で、サニタイズ宝石について質問があります。インストールと使用は簡単ですが、何らかの理由で自分の要素配列を選択すると、機能しません。私が承認しようとしている要素をまだ消毒しています。ここに私のコードは次のとおりです。 def scrub(html) # Setup whitelist of html elements that are allowed. allowed_el

    3

    3答えて

    私は最近、別の言語で書かれた古いCMSを変換するための小さなrails3アプリを作った。コンテンツを移行した後、データベースからコンテンツを出力する際に​​問題が発生しています。 @ content.descフィールドにはhtmlが含まれることがあります。現在、私はそれを働かせることができる唯一の方法は: <%= sanitize content.desc %> これは最善の方法ですか? <%

    1

    1答えて

    Hy。 WYSISWYGエディタで入力された特定のクラスのすべてのリンクをサニタイズする関数を書く方法を知っている人はいますか? 私は、wordpress内蔵のsanitize_title関数について知っていますが、私はそれらのリンク(特定のクラスのリンク)をどのように参照できるかはわかりません。 ご迷惑をおかけして申し訳ございません。

    0

    2答えて

    私は自分のレールアプリケーションで使いたいいくつかの "namespaced"カスタムタグ(radius gemで開発された)を持っています。私はxss攻撃を防ぐために偽造宝石を使用したいと思いますが、墨塗りで名前空間を設定する方法はありません。可能な方法はありますか?