いつもより前倒しの時間で公開します。 GitHub: Potential Cross Site Scripting · Advisory · kaminari/kaminari CVE: NVD - CVE-2020-11082 kaminari gemはRailsのページネーション機能で広く使われています。ページネーションリンク経由で外部からコードをページに注入できる可能性のある脆弱性が同gemで見つかり、修正されました。緊急度は「Medium(6.4)」ですが、kaminari 1.2.1より前のバージョンはすべてこの脆弱性の影響を受けます。 参考: クロスサイトスクリプティング - Wikipedia kaminari gemをお使いの方は、上のadvisoryに沿ってkaminariを1.2.1にアップデートするか、記載の方法で回避しましょう。 この情報はruby-jp Slack
254: Kaminariでページ分割 (view original Railscast) Other translations: Other formats: Written by Naomi Fujimoto 下の図は、長い一覧リストを表示するRails 3アプリケーションのスクリーンショットです。この一覧を、1ページのリストとしてではなく複数ページに分けて表示してみましょう。 Railsでのページ分割処理(pagination)でまず選択されるgemといえばwill_paginateです。しかし現行バージョンはRails 3をサポートしていません。Rails 3対応のプレリリース版がありますが、ここ数ヶ月更新されていません。will_paginateの開発が停止しているとしたら、他に使えるgemはないでしょうか? 代替案の一つがKaminariです。こちらのほうが、ページ分割処理
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く