2011-02-02 2 views
0

Я использовал для кодирования своих страниц в php, и я новичок в ror. недавно я прочитал эту статью: http://asciicasts.com/episodes/204-xss-protection-in-rails-3 о защите xss и им любопытно, относится ли это только к выходу, например, js на странице html, или же эта рубиновая функция также включает в себя SQL-инъекцию, кражу сеансаи другие?рельсы xss механизм защиты также от SQL-инъекции?

ответ

0

Межсайтовый скриптинг (XSS) и SQL-инъекция - это две совершенно разные вещи, но использование ActiveRecord должным образом в Rails 3 также защитит вас от SQL-инъекции.

Подделка запроса на перекрестный сайт (CSRF, «кража сеанса») - это нечто совершенно другое.

+0

Что будет правильным использованием aciverecord? – cppanda

Смежные вопросы