Jakie są metody zapobiegania XSS w Ruby na Railsach? Znalazłem wiele starych dokumentów w sieci i przez większość czasu chodziło o to, aby użyć pomocnika h/html_escape, aby uniknąć zmiennej pochodzącej od użytkowników.Ruby on Rails and XSS prevention
I zrozumiałe z nowszych Dokumenty że w wersji 2.0 i powyżej jest dezynfekcji sposób, że automatycznie czyszczenia sygnał z rzekomo złośliwy wejściu. Czy to wystarczy, czy też robisz coś więcej, aby zabezpieczyć swoje aplikacje ?