【发布时间】:2013-09-18 14:35:43
【问题描述】:
我想允许几个特定的标签,如 (<br>),但让 rails 继续逃避其他标签。 Html_safe 似乎不接受任何参数。最流畅的方法是什么?
【问题讨论】:
标签: ruby-on-rails ruby ruby-on-rails-4
我想允许几个特定的标签,如 (<br>),但让 rails 继续逃避其他标签。 Html_safe 似乎不接受任何参数。最流畅的方法是什么?
【问题讨论】:
标签: ruby-on-rails ruby ruby-on-rails-4
【讨论】:
就我而言,我想清理特定的字符串。我做到了:
white_list_sanitizer = Rails::Html::WhiteListSanitizer.new
my_string = white_list_sanitizer.sanitize(my_string, tags: %w(br))
如果您希望标签只包含允许的属性,请执行以下操作:
my_string = white_list_sanitizer.sanitize(my_string, tags: %w(meta), attributes: %w(name content))
非常易于使用且功能强大的解决方案。
更多关于White List Sanitizer的信息。
【讨论】: