sanitize

Whitelist-basierter Ruby-HTML- und CSS-Desinfektor.
4
Antworten

Ruby on Rails: Erlaube weniger als sign '' innerhalb des Codeblocks mit dem Bereinigungshelfer

Ich versuche, von Benutzern generierten Inhalt in Rails zu entkommen. Ich habe rough mit sanitize und rohen Helfern verwendet, um Inhalte wie diese zu filtern: %Vor% Die Liste der genannten Tags ist im Inhalt erlaubt. Das Problem ist,...
02.04.2016, 08:58
2
Antworten

Umgang mit Desinfektionen in JavaScript-Editoren, die Formatierung ermöglichen

Viele Editoren wie Medium bieten jetzt Formatierungen an. Von dem, was ich im DOM sehe, fügt es einfach HTML hinzu. Aber wie bereinigen Sie diese Art der Eingabe, ohne die vom Benutzer angewendete Formatierung zu verlieren? z. Klicken auf Fet...
05.11.2017, 02:13
4
Antworten

Sanitize Eingabe XSS und HTML-Eingabe in Schienen

Ich weiß, dass ich die Aktion strip_tags -Methode in meinen Ansichten verwenden kann, um die Ausgabe zu bereinigen, aber was ist der beste Weg, Benutzereingaben zu bereinigen, bevor ich sie in meiner db persistiere? Sollte ich eine Möglichkei...
18.10.2009, 02:14
3
Antworten

Wie kann ich alle Params sanieren, die in eine Sinatra App kommen?

In einer ähnlichen Rails-App konnte ich eine rekursive Hash-Prüffunktion erstellen, die dann die clean / fragment-Methode des Sanitize-Edelsteins ausführt, um alle HTML-Elemente aus dem eingehenden params-Hash zu entfernen. Ich habe im applicati...
10.12.2015, 05:18
2
Antworten

AngularJS html / link / anchor aus text erstellen (escape / unescape html in view)

Ich habe einen Controller mit einem zugewiesenen Wert: %Vor% Ich habe einen Text in meinem html: %Vor% Ich möchte einen anklickbaren Link der URL machen (umranden Sie ihn mit Anker-Tags). Ich habe versucht, meinen HTML-Code zu ändern:...
31.01.2014, 08:55