【发布时间】:2010-11-15 00:53:21
【问题描述】:
背景:我已经编写了一个书签 (JavaScript),它将 iframe 附加到您正在查看的当前页面。这个 iframe 的 src 属性指向我的(rails)应用程序上的一个表单。我需要通过修改输入字段的值之一或通过在调用表单操作的 url 末尾将值作为参数传递来将键传递到表单(从小书签)。
我真的不知道如何处理前者,而后者似乎是一场等待发生的安全灾难。我想知道这里的最佳做法是什么?
【问题讨论】:
标签: javascript ruby-on-rails security forms iframe