Quali sono le pratiche per prevenire XSS in Ruby on Rails? Ho trovato molti vecchi documenti sul Web e il più delle volte si trattava di utilizzare l'helper h/html_escape per evitare qualsiasi variabile proveniente dagli utenti.Ruby on Rails e prevenzione XSS
ho capito da documenti recenti che nella versione 2.0 e sopra c'è disinfettare metodo che è la pulizia automaticamente l'ingresso dal presunto input dannoso. È sufficiente o stai facendo qualcosa in più per proteggere le tue applicazioni ?