1

Rails を 2.3.5 にアップグレードして、見栄えの良いrails_xss プラグインを入手しましたが、大きな問題が 1 つあります。生成されたブロックはすべてcontent_forエスケープされます。

次のいずれかを実行してハッキングしようとしましたが、機能しません。

<% @content_for_foo.html_safe! -%>
<%= yield raw :foo %>
4

1 に答える 1

2

試す<%= raw yield :foo %>

于 2009-12-05T09:13:35.853 に答える