2014-12-25 2 views
2

레일 액티브 ActiveAdmin이 있습니다.레일 4 ActiveAdmin XSS

row 'PHONE', :phone_number do 
     organization.phone_number 
     end 

내가 필드에이 추가

나는 쇼보기에서 일부 필드를 만듭니다. 쇼를 보러 갈 때 Js가 실행됩니다.

<script>alert("cookie: "+document.cookie)</script> 

어떻게해야합니까?

답변

0

이 시도 :

row 'PHONE', :phone_number do 
    organization.phone_number.html_safe 
end