Как автоматически экранировать HTML в Ruby on Rails? - PullRequest
2 голосов
/ 15 сентября 2010

Я только начинаю работать с RoR (и веб-разработкой в ​​целом).

Я знаю, что при выводе пользовательских данных мы должны избегать их с помощью помощника h().

Есть ли способ гарантировать, что все данные формы (параметры), полученные действием, гарантированно будут экранированы?(Я понимаю, что это мудрое решение избежать HTML при отображении в представлении, что я буду делать в любом случае).

1 Ответ

3 голосов
/ 15 сентября 2010

не знаю, является ли это ответом, который вы искали, но вы можете сделать это, обновив свое приложение до rails3 - цитируя Райана Бейтса: «В Rails 3 выход выводится автоматически, поэтому нет необходимости помещатьh method "- прочитайте asciicast или посмотрите railscast :)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...