Rails Link_to与url和params

时间:2016-11-12 20:27:31

标签: ruby-on-rails ruby ruby-on-rails-4 link-to

如何在不让自己暴露于XSS攻击的情况下解决这个问题?

link_to('mylinkname', '/model/slug', params[:search])

这不起作用。

1 个答案:

答案 0 :(得分:0)

您应该查看sanitizestrip_tags