Rails 突然想到一个 xss 问题

kingwkb · 2014年10月18日 · 最后由 breeze 回复于 2016年07月12日 · 1641 次阅读

rails view 中默认处理了 xss 问题,可以让我们不用关心这个问题

但是当我们有客户端的时候,客户端通过 API 和 Rails 通信,客户端还是 node-webkit 做的,这种情况下应该如何处理 xss 的问题呢?

是写入数据库之前就做转换还是在客户端中处理呢?

楼主有解决的办法了么?

需要 登录 后方可回复, 如果你还没有账号请 注册新账号