ダブルクォートのエスケープもれのようですね

ockeghemockeghem のブックマーク 2007/10/16 08:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

#8371 (to_json cross site scripting security issue (XSS)) - Rails Trac - Trac

    Description To json is almost only used for injecting object hashes into javascript. var client = <%= client.to_json %>; Because to_json does not escape its values, it's easy to construct a Cross S...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう