3
|
PreciousBodilyFluids · 技术社区 · 14 年前 |
![]() |
1
1
我不想让所有的Flash消息都被HTML保护起来,所以我决定将失败的确认链接尝试直接重定向到我无论如何都会链接到的URL。我认为这是一个更简单、更优雅的解决方案。 |
![]() |
2
0
这取决于您对消息内容来源的确定程度。如果任何用户都有可能操纵该消息,那么您不应该这样做!
如果您知道消息中不可能有任何未过滤的用户输入,那么在Flash消息上使用HTML安全应该是安全的。 |
![]() |
Animesh Arya · 关联模型的Rspec 2 年前 |
![]() |
Kellen · 查看$卷展栏功能列表 2 年前 |
![]() |
Akshit Thakur Ak · 我怎样才能把铁轨停下来? 2 年前 |
![]() |
solidsnake99 · Rails db:如何绕过验证 2 年前 |
![]() |
Spyros · 从数组中删除nil值,并从引用数组中删除相应的项 2 年前 |
![]() |
Pauli-E · 当div打开并滚动到屏幕上时,向div添加类 2 年前 |
![]() |
ejoka · 如何使用Rails 7模型属性作为CSS标记值 2 年前 |