我們在實戰應用「Rich Editor 編輯器」有介紹過XSS 跨站腳本攻擊:如果用戶可以自己張貼內容到網站 ... Rails 預設就會脫逸(轉義) HTML 了,用 raw comment.content 或 ...
確定! 回上一頁