是时候为 Rails 2.0.× 添加另一个小型安全修复了。2.0.5 版本只包含两项更改:Active Record 偏移/限制消毒修复的后向移植和 在使用 redirect_to 中用户提供字符串时防止注入标头(有关详细信息,请参阅 响应拆分)。
一如既往,您可以使用以下命令安装: gem install rails --version 2.0.5
gem install rails --version 2.0.5