Какое оптимальное решение для дезактивации выходного HTML в Rails (чтобы избежать атак XSS)?Санизировать вывод в Rails
У меня есть два варианта: плагин white_list или метод sanitize от Sanitize Helper http://api.rubyonrails.com/classes/ActionView/Helpers/SanitizeHelper.html. Для меня до сегодняшнего дня плагин white_list работал лучше, и в прошлом Sanitize был очень глючным, но, как часть Core, вероятно, он будет разрабатываться и поддерживаться некоторое время.
Это решение кажется старым. Возможно, лучшее освещение здесь: http://stackoverflow.com/questions/2985600/how-good-is-the-rails-sanitize-method – Purplejacket