【发布时间】:2011-02-02 11:57:53
【问题描述】:
我曾经在 php 中编写我的页面,并且是 ror 的新手。最近我读到这篇文章:http://asciicasts.com/episodes/204-xss-protection-in-rails-3
关于 xss 保护,我很好奇,这是否仅适用于 html 页面上的 js 等输出,或者此 ruby 功能是否还涵盖 sql 注入、<img src="evilpage.php"/> 会话窃取等?
【问题讨论】:
标签: security ruby-on-rails-3 xss