Retourner au contenu associé (journal : XSS)
Posté par Bruno Michel (site web personnel) le 13 avril 2011 à 22:18. En réponse au journal XSS. Évalué à 3.
h est une méthode fournie par Ruby on Rails qui sert à échapper un contenu HTML. Il remplace <, > et & par les entités HTML correspondantes, ce qui évite les attaques XSS.
h
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Ruby pour les nuls
Posté par Bruno Michel (site web personnel) . En réponse au journal XSS. Évalué à 3.
hest une méthode fournie par Ruby on Rails qui sert à échapper un contenu HTML. Il remplace <, > et & par les entités HTML correspondantes, ce qui évite les attaques XSS.