ruby-on-rails - 有什么聪明的解决方法可以避免在任何地方输入 h 方法?

标签 ruby-on-rails security xss

必须输入 h 似乎很荒谬(并且违反了 DRY)。方法在您的 View 代码中到处都是,以使其安全。

有没有人想出一个聪明的解决方法?

最佳答案

DHH(Rails 的创造者)同意你的看法。 Rails 3 默认会转义输出。

关于ruby-on-rails - 有什么聪明的解决方法可以避免在任何地方输入 h 方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1294360/

相关文章:

ruby-on-rails - 通过关系对具有完全相同 has_many 的模型进行分组

mysql - Rails - 如何从数据库中选择数据并按天打印出来?

javascript - 在 Rails 5 上集成 Stripe。错误 : Your card is not supported for this currency

apache-flex - 如果客户端使用不同的 SSL 证书,则拒绝访问

javascript - Web Crypto API - IndexedDB 中的不可精确 CryptoKey 是否足够安全,不会从一个设备传递到下一个设备?

ruby-on-rails - 为什么我的哈希会自动排序?

php - 如何防止PHP中的SQL注入(inject)?

javascript - 将 eval() 转换为 JSON.parse

javascript - 将 js 变量定义为全局会导致任何安全问题吗?

javascript - Django 的 escapejs 过滤器和 XSS