Posté par __o .
En réponse au journal XSS.
Évalué à 1.
C'est inutile d'échapper tout le temps la donnée si elle peut l'être qu'une seule fois au moment de la sauvegarde
Heu dans ce cas précis ok, mais la phrase est tournée comme si ça s'appliquait en général ;-)
Dans le cas général c'est juste une fausse bonne idée, on se retrouve à jongler avec des données dont on ne sait plus trop lesquelles sont échappées ou pas, pour quoi elles sont échappées, etc. En plus un fonction d'échappement html c'est un remplacement de 4 caractères dans une chaîne, c'est pas une fonction coûteuse.
[^] # Re: Ruby pour les nuls
Posté par __o . En réponse au journal XSS. Évalué à 1.
Heu dans ce cas précis ok, mais la phrase est tournée comme si ça s'appliquait en général ;-)
Dans le cas général c'est juste une fausse bonne idée, on se retrouve à jongler avec des données dont on ne sait plus trop lesquelles sont échappées ou pas, pour quoi elles sont échappées, etc. En plus un fonction d'échappement html c'est un remplacement de 4 caractères dans une chaîne, c'est pas une fonction coûteuse.