我刚刚从ColdFusion 10升级到ColdFusion 11,并注意到当在文本框中输入引号时,ColdFusion 11中的引号没有被转义。
以下是我的ColdFusion 10服务器中的图像,其中引号会自动转义。
以下是Google Chrome的观看来源:
以下是我的ColdFusion 11服务器中的图像,其中引号未被转义。
以下是Google Chrome的观看来源:
有人知道这个预期的行为还是错误?我们现在真的必须在每个表单字段值上使用EncodeForHTML()吗?
更新 这就是表单字段代码的样子:
def show
@user = User.find(params[:id])
@posts = @user.posts.last(5)
end