【发布时间】:2012-10-27 01:55:33
【问题描述】:
我正在尝试在我的 HTML 中包含一个降价文件。
目前我有
Redcarpet::Markdown.new(Redcarpet::Render::HTML).render(
File.read(File.join(Dir.pwd, 'README.md'))
)
除了正确呈现 html 之外,它还可以很好地引入内容。
我的来源显示:
<h1>Header</h1>
whcih 在浏览器中显示 html 标记:
<h1>Header</h1>
我一直在玩这个。寻找答案总是让我使用 rails html_safe helper,但我没有使用 rails。我试过 CGI.unescapeHTML 和 HTMLEntities。我在这里错过了什么?
【问题讨论】:
-
您使用什么系统将该内容导入浏览器?它很可能通过转义 HTML 实体来进行某种 XSS 保护。
-
这是从一个使用 slim 的中间人项目中运行的