因此,我终于能够编写一些我需要的代码,如下所示:
= link_to 'Clear', params.merge(:teachers => {:sort_column => 'teacher_name', :sort_direction => 'desc'}), :class => 'btn'
注意我使用了 params.merge命令。
但是现在我通过 Brakeman gem 运行它,它说params.merge有一个跨站点脚本漏洞。
那么现在我该如何重写不使用 params.merge 的相同代码呢?