Разрешить встраивание тегов, но следить за опасным кодом в Rails? - PullRequest
0 голосов
/ 12 июня 2010

У меня есть возможность сохранить ссылку для вставки на Vimeo или YouTube в своем профиле. Я храню это в embed_link:string в моей БД. О чем мне нужно быть осторожным, чтобы люди публиковали только эти ссылки, а не опасный JavaScript или что-то еще?

1 Ответ

0 голосов
/ 06 августа 2010

Я думаю, что это может ответить на ваш вопрос: Разрешить только коды вставки видео (Rails)

...