레일스에서 출력 HTML을 살균하는 가장 좋은 해결책은 무엇입니까 (XSS 공격을 피하기 위해)?레일에서 출력을 살균 처리
두 가지 옵션이 있습니다. white_list 플러그인 또는 Sanitize Helper의 sanitize 메소드 http://api.rubyonrails.com/classes/ActionView/Helpers/SanitizeHelper.html입니다. 나에게있어서 white_list 플러그인은 과거보다 효과적이었고 과거에는 Sanitize가 매우 버그가 있었지만 Core의 일부로 개발 중이며 잠시 지원을받을 것입니다.
이 솔루션은 오래된 것 같습니다. 어쩌면 더 나은 범위는 여기에 있습니다 : http://stackoverflow.com/questions/2985600/how-good-is-the-rails-sanitize-method – Purplejacket