小编Gri*_*ost的帖子

Circle Ci 2.0工件URL

可以使用以下URL访问Circle Ci 2.0工件

https://{BUILD_NUMBER}-{UNKNOWN_NUMBER}-gh.circle-artifacts.com/0

CI内部编号之后的编号代表什么。

artifacts circleci

8
推荐指数
1
解决办法
1033
查看次数

Rails:使用 link_to 和给定 href 的模型属性时防止 XSS

考虑以下 link_to 示例:

link_to "Personal Website", @user.website

我如何保护它免受 XSS 攻击。用户表在外部数据库中,所以我不能相信它。我尝试过使用 sanitize 和 h 的不同方法,但是当我在本地数据库用户网站中替换javascript:alert('XSS')为 时,当我单击链接时,javascript 仍在执行。

提前致谢,

security xss ruby-on-rails href link-to

5
推荐指数
1
解决办法
745
查看次数

标签 统计

artifacts ×1

circleci ×1

href ×1

link-to ×1

ruby-on-rails ×1

security ×1

xss ×1