問題タブ [jspresso]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
xss - Qooxdoo は XSS から保護されていますか
Qooxdoo のセキュリティに関する情報を探しています。自分のアプリとOWASP のトップ 10を比較したい レビューするポイントは XSS OWASP A3 XSS
Qooxdoo が XSS 攻撃に対して安全であることを確認するにはどうすればよいですか? Qooxdoo はサニタイザー ツールを使用していますか?
解決した
すべての議論からの短い答え。はい、Qooxdoo は XSS セーフです。デフォルトでは、どのフィールドの JavaScript 値も実行されません。
ただし、rich=true を使用する場合は、入出力をチェックする必要があります。
jspresso - 期間であるフィールドのフォーマットをカスタマイズする方法は?
私のmodel.groovyには、duration型のフィールドがたくさんあるエンティティがあります。
特定のフィールドについて、データを入力または表示するためのフォーマットをカスタマイズできます。例 : デフォルトの形式である「90 分」を入力する代わりに、1 時間 30 分を入力できます。
eclipse - Spock プラグインを Eclipse 2019 にインストールする際の問題
Eclipse 2019-03 を使用しています Spock Eclipse プラグインをインストールしようとしています。Groovy ツールがインストールされています。インストール ボタンをブラウザーの Eclipse マーケットプレースから Eclipse に移動すると、マーケットプレース ウィンドウがポップアップ表示される以外は何も起こらないように見えます。Eclipse で Spock を検索 > 新しいプラグインをインストール > Eclipse マーケットプレイスを検索しても見つかりません。
なにが問題ですか?