例如这个页面 http://ruby-china.org/topics/19423
点击 23 楼的头像,想要进入用户主页时跳转到了谷歌站内搜索的页面,用户名字为 search 与路由 search 相同的原因。如果其他路由名字与用户名字相同,仍会出现这类问题,有好的解决方法吗?
用户的主页地址改成: http://ruby-china.org/user/search 怎么样
我擦,可以衍生出新型攻击方式?
http://ruby-china.org/topics/4429
以前我已经说过了:关于用户名和系统功能出现冲突情况处理
@huacnlee 不好意思,没有看到 search 果真悲剧了