2012-05-11 5 views
5

HTTP 매개 변수의 자동 XML 구문 분석을 비활성화하려고합니다. 하지만 레일스 2.x에 대해서만 명령을 찾았습니다. 아무도 3.0 용으로 작동하지 않습니다 :레일스에서 ​​XML 구문 분석을 비활성화하는 방법 3

config.action_controller.param_parsers.delete Mime::XML (application.rb) 
ActionController::Base.param_parsers.delete Mime::XML 

레일즈 3.0에서 동일한 기능은 무엇입니까?

+0

JSON 구문 분석을 사용하지 않도록 설정하는 것과 관련된이 질문에 대한 답변을보십시오. 유사하지만 동일하지는 않습니다. http://stackoverflow.com/questions/10212434/prevent-ruby-on-rails-3-from-parsing-json-post/10434741#10434741 –

답변

14

CVE-2013-0156 에 대한 최신 보안 공지에 따르면 Rails 3.0에 사용할 수 있습니다. 3.1 및 3.2

ActionDispatch::ParamsParser::DEFAULT_PARSERS.delete(Mime::XML) 
+2

다음 며칠 이내에 많은 득표를하게 될 것입니다. :) –

관련 문제