« Linuxでのバックアップを自動化する | メイン | Ruby on Rails 「SQLインジェクション : SQL Injection」対策 »

Ruby on Rails 「XSS」対策

Railsでは、ビュー(rhtml)内で h と言うメソッドを利用することで、簡単にHTMLサニタイジングを行うことが出来ます。

<%= params[:name] %>

↓ ↓ ↓

<%=h params[:name] %>



トラックバック

このエントリーのトラックバックURL:
http://synth.jp/pg/mt-tb.cgi/1155

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

カレンダー


2007年06月
Su Mo Tu We Th Fr Sa
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Map

About

2007年05月29日 13:11に投稿されたエントリーのページです。

ひとつ前の投稿は「Linuxでのバックアップを自動化する」です。

次の投稿は「Ruby on Rails 「SQLインジェクション : SQL Injection」対策」です。

他にも多くのエントリーがあります。メインページアーカイブページも見てください。