Я использую Brakeman для выявления проблем безопасности. Он помечает любые ссылки, которые используют params.merge
как уязвимость сценариев межсайтового сайта. Как я могу дезинфицировать что-то вроде следующего?
- @archives.each do |archive|
= link_to "FTP", params.merge(:action => :ftp, :archive => archive, :recipient => "company")