"<%== ... %> ERBタグを使うと、<%= raw(...) %>と書いたのと同じ動作になります。こんな書き方をするとSafeBufferによる保護を完全にすり抜けてしまいます / <%==や<% rawが使われているのを見かけたら、まずいことが起きている兆候"

YassLabYassLab のブックマーク 2023/09/20 10:54

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Rails: ERBファイルで<%==を使うときはセキュリティに注意(翻訳)|TechRacho by BPS株式会社

    概要 元サイトの許諾を得て翻訳・公開いたします。 英語記事: Beware of <%== in your erb files - Andy Croll 原文公開日: 2023/07/17 原著者: Andy Croll 日語タイトルは内容に即したものにしました。 参考: ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう