Рельсы: Когда Escape Javascript - PullRequest
0 голосов
/ 16 мая 2018

Мой вопрос: ДОЛЖЕН ли всегда экранироваться код ruby ​​внутри тега скрипта? Нужно ли мне избегать JavaScript, когда я устанавливаю class / id div, например?

<script>
    $("#button_<%= comment.id %>").click(function(){
       ... ...
       ... ...
    });
</script>

ИЛИ

<script>
    $("#button_<%= escape_javascript comment.id.to_s %>").click(function(){
       ... ...
       ... ...
    });
</script>

Или код ruby ​​должен быть экранирован только при частичной визуализации? Спасибо

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...