【问题标题】:rails xss protection mechanism also against sql injection?rails xss 保护机制也可以防止 sql 注入?
【发布时间】:2011-02-02 11:57:53
【问题描述】:

我曾经在 php 中编写我的页面,并且是 ror 的新手。最近我读到这篇文章:http://asciicasts.com/episodes/204-xss-protection-in-rails-3 关于 xss 保护,我很好奇,这是否仅适用于 html 页面上的 js 等输出,或者此 ruby​​ 功能是否还涵盖 sql 注入、<img src="evilpage.php"/> 会话窃取等?

【问题讨论】:

    标签: security ruby-on-rails-3 xss


    【解决方案1】:

    跨站脚本 (XSS) 和 SQL 注入是两个完全不同的东西,但在 Rails 3 中正确使用 ActiveRecord 也可以保护您免受 SQL 注入。

    跨站请求伪造(CSRF,“会话窃取”)又是完全不同的东西。

    【讨论】:

      猜你喜欢
      • 2019-06-03
      • 1970-01-01
      • 2013-05-20
      • 1970-01-01
      • 1970-01-01
      • 2013-02-25
      • 1970-01-01
      • 2011-01-01
      • 1970-01-01
      相关资源
      最近更新 更多