【问题标题】:Rails render raw html but escape javascript?Rails 渲染原始 html 但转义 javascript?
【发布时间】:2011-08-10 06:22:21
【问题描述】:

所以我的网站有一些用户生成的内容区域。我希望他们能够使用 html 进行标记,但我不希望他们能够执行任意 javascript。

据我了解,raw() 只会将所有内容、html、javascript 和所有内容输出到网页中。

是否有一种方法可以允许原始呈现 html 但不允许呈现 javascript?

【问题讨论】:

  • 您正在寻找一种 HTML sanitizer。

标签: html ruby-on-rails ruby-on-rails-3


【解决方案1】:

看看sanitize

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-12-16
    • 2022-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-31
    • 1970-01-01
    相关资源
    最近更新 更多