2012-05-11 21 views
5

HTTPパラメータの自動XML解析を無効にします。しかし、私は唯一のRails 2.xのためのコマンドを見つけた、それらのどれも3.0で動作しません:Rails 3でXML解析を無効にする方法

config.action_controller.param_parsers.delete Mime::XML (application.rb) 
ActionController::Base.param_parsers.delete Mime::XML 

のRails 3.0の等価とは何ですか?

+0

JSON解析の無効化に関するこの質問に対する私の答えを見てください。類似しているが同一ではない。 http://stackoverflow.com/questions/10212434/prevent-ruby-on-rails-3-from-parsing-json-post/10434741#10434741 –

答えて

14

CVE-2013-0156 の最新のセキュリティ情報によると、これはRails 3.0に使用できます。 3.1および3.2

ActionDispatch::ParamsParser::DEFAULT_PARSERS.delete(Mime::XML) 
+2

あなたはおそらく数日後に多くの投票を受けるつもりです:) –

関連する問題