【发布时间】:2014-07-02 19:37:37
【问题描述】:
我认为有两段代码:
<%= sanitize('<h3>winter</h3>') %>
<%= '<h3>winter</h3>'.html_safe %>
而且它们似乎都导致在提供的字符串中编码 html 标记。 它们之间有什么区别,我应该什么时候使用?
【问题讨论】:
-
请注意 .sanitize 在 5.1 中已从 Rails 中删除 (github.com/rails/rails/issues/28947)
标签: ruby-on-rails-4 sanitize difference html-safe