【问题标题】:Escaping Characters Rails转义字符 Rails
【发布时间】:2009-07-24 19:38:34
【问题描述】:

我想转义这个表单的输入,这样当它进入数据库时​​,像 .'* 这样的字符不会影响更新。我将如何对字符进行编码以实现上述目标。

<% form_for @post, :url => {:action => :createInnovation } do |form| %> 
  <fieldset>
    <p> Title: <br/><%= form.text_field :title, :html => {:class => "text ui-widget_content ui-corner-all" } %> </p>
    <p> Description: <br/> <%= form.text_area :body, :html => {:class => "text ui-widget_content ui-corner-all" } %> </p>
  </fieldset>
<%end%>

【问题讨论】:

  • 您可以发布您的 createInnovation 操作中的代码吗?

标签: ruby-on-rails database sanitization


【解决方案1】:

ActiveRecord 会根据需要自动转义任何字符以防止 sql 注入。这就是你所关心的吗?如果是这样,Rails 可以满足您的需求。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-02-21
    • 1970-01-01
    • 2013-09-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-01-15
    • 1970-01-01
    相关资源
    最近更新 更多