Rails 2.3.5 с экранированием rails_xss content_for для содержимого - PullRequest
1 голос
/ 05 декабря 2009

Просто обновил Rails до 2.3.5, чтобы получить прекрасный rails_xss плагин , но я заметил одну большую проблему с ним. Любые блоки content_for экранируются при выдаче.

Я пытался взломать его, выполнив одно из следующих действий, но они не работают:

<% @content_for_foo.html_safe! -%>
<%= yield raw :foo %>

1 Ответ

2 голосов
/ 05 декабря 2009

Попробуйте <%= raw yield :foo %>

...