小编VMO*_*ega的帖子

限制资源操作

在我的routes.rb我有:

resources :countries do
    resources :cities
end
Run Code Online (Sandbox Code Playgroud)

但我只想要:

new:    GET     /countries/:id/cities/new
create: POST    /countries/:id/cities
Run Code Online (Sandbox Code Playgroud)

而不是7个动作.

我能做什么?

routing ruby-on-rails

15
推荐指数
1
解决办法
4087
查看次数

带有隐藏输入的jqueryui datepicker

我有一个按钮和一个隐藏的输入.

我想在我点击它的按钮下方打开日期选择器.并且所选日期将插入隐藏输入中.

我不想创建一个新按钮(使用datepicker选项),我不想显示输入.

<button type="button" class="btn" id="date_button">Select Date...</button>

<input type="hidden" name="date" id="date_field" />

<script>
    $('#date_button').datepicker({
        showOn: "button",
        onSelect: function( dateText ) {
            $('#date_field').val( dateText );
            $('#date_button').text( dateText );
        }
    })
</script>
Run Code Online (Sandbox Code Playgroud)

有任何想法吗?

jquery-ui datepicker jquery-ui-datepicker

9
推荐指数
2
解决办法
2万
查看次数

没有HTML标记的XSS

如果我的输入不允许<和>字符,可以进行XSS攻击吗?

Example: I enter <script>alert('this');</script> text
Run Code Online (Sandbox Code Playgroud)

但如果我删除<和>脚本不是文本:

I enter script alert('this'); script text
Run Code Online (Sandbox Code Playgroud)

html security xss

4
推荐指数
2
解决办法
1万
查看次数

如何在应用程序中更新rails

我有一个Rails 3.0.4应用程序,但我的服务器使用Rails 3.0.6

如何在我的应用程序中更新rails?

ruby-on-rails rails-3-upgrade

2
推荐指数
1
解决办法
140
查看次数