【发布时间】:2010-12-10 21:43:59
【问题描述】:
我在这里做错了什么?
这在我的代码前面似乎可以正常工作:
-@images.each do |img|
-link_to eval(params[:action] + '_image_path(img)') do
=image_tag img.image.url(:thumbnail)
但这不起作用。为什么不呢?
-link_to eval(params[:action] + '_image_path(@featured_image)') do
=image_tag @featured_image.image.url(:display)
我看到“Uncaught TypeError: Cannot call method 'bind' of undefined” 调用 _image_path(@featured_image) 似乎有问题。 :(
【问题讨论】:
-
这似乎是一个可能的代码注入向量。例如,如果我以某种方式设法使操作成为
system('rm -rf ~')#,那么您就丢失了您的应用程序。即使不是,仅出于性能影响,更好的方法是send("#{action}_image_path", img)。 -
嗯,我不确定这如何回答我的问题.. 但谢谢。第一部分工作正常,第二个 sn-p 代码不行。
标签: ruby-on-rails link-to