【问题标题】:Rails 4: html_safe for only specific tagsRails 4:html_safe 仅适用于特定标签
【发布时间】:2013-09-18 14:35:43
【问题描述】:

我想允许几个特定的​​标签,如 (<br>),但让 rails 继续逃避其他标签。 Html_safe 似乎不接受任何参数。最流畅的方法是什么?

【问题讨论】:

    标签: ruby-on-rails ruby ruby-on-rails-4


    【解决方案1】:

    sanitize 助手将对所有标签进行 html 编码,并去除所有未明确允许的属性。

    sanitize @article.body, :tags => %w(br)
    

    链接到API Docs

    【讨论】:

      【解决方案2】:

      就我而言,我想清理特定的字符串。我做到了:

      white_list_sanitizer = Rails::Html::WhiteListSanitizer.new
      my_string = white_list_sanitizer.sanitize(my_string, tags: %w(br))
      

      如果您希望标签只包含允许的属性,请执行以下操作:

      my_string = white_list_sanitizer.sanitize(my_string, tags: %w(meta), attributes: %w(name content))
      

      非常易于使用且功能强大的解决方案。

      更多关于White List Sanitizer的信息。

      【讨论】:

        猜你喜欢
        • 2012-08-18
        • 1970-01-01
        • 2016-12-13
        • 1970-01-01
        • 2013-04-19
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多