消除Sinatra用户输入

时间:2015-03-11 19:15:02

标签: ruby backbone.js sinatra sanitization

我正在构建一个Sinatra和骨干应用程序,并且我使用sanitize gem来清理用户输入。

我想知道什么是最佳做法,在app.rb级别,routes.rb或model.rb级别进行清理?

它甚至有所作为吗?

1 个答案:

答案 0 :(得分:0)

经验法则 - 尽可能早和/或有意义。理由是简单实用的:它越早被消毒 - 成功入侵的可能性就越小。