Rails 3.1 удаляет метод auto_link.Он продолжает существовать в плагине, однако он никогда не работал должным образом для UGC.
После запуска auto_link вам нужно будет вызвать html_safe для отображения ссылок, в результате чего любой UGC HTML также будетотображается как есть.
Существует ли библиотека, которая будет html_escape или дезинфицировать содержимое и безопасно связать текст?Это похоже на общий случай использования и немного труден для реализации, поэтому я полагаю, что должно быть что-то там.
Например:
<<script> do bad things </script>
<a href="http://www.google.com?q=viagra&page=1" rel="nofollow">http://www.google.com?q=viagra&page=1</a>
Я хотел бы закончить с:
<script> do bad things </script>
<a href='http://www.google.com?q=viagra&page=1'>http://www.google.com?q=viagra&page=1</a>