【问题标题】:Rails Render Layout Using File Not In Views/Layout to Support a ThemeRails 使用不在视图/布局中的文件来渲染布局以支持主题
【发布时间】:2012-01-21 09:22:57
【问题描述】:

是否可以使用不在视图/布局中的布局文件?

我希望用户能够上传具有布局文件的主题,并能够将上传和解析的文件用作他们的布局。

这可能吗?

【问题讨论】:

    标签: ruby-on-rails ruby layout themes render


    【解决方案1】:

    别这样!

    你会打开一个很大的安全漏洞,包括XSS、任意代码执行和隐私信息泄露。

    【讨论】:

    • 这很好。在让它们处于活动状态之前,我会解析“布局文件”。我想做一些像 Tumblr 这样的东西,人们可以在那里提交自己的主题。关于如何实现这一点的任何想法?
    猜你喜欢
    • 1970-01-01
    • 2018-10-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多