【发布时间】:2012-05-09 22:12:41
【问题描述】:
使用 Rails 3 我正在使用在 drupal 或其他东西中生成的 XML 提要。它给我的标签看起来像:
<body><![CDATA[<p>This is a title<br />A subheading</p>]]></body>
所以我们的意图是它应该看起来像这样:
<p>This is a title<br />A subheading</p>
然后可以使用<%= @mystring.html_safe %> 或<%= raw @mystring %> 或其他东西在视图中呈现。问题在于以这种方式呈现字符串只会将&#60; 之类的子字符串转换为< 字符。我需要一种双重原始或双重未编码来首先处理 chr,然后 然后 将标签呈现为 html 安全。
任何人都知道类似的事情:
<%= @my_double_safed_string.html_safe.html_safe %>
【问题讨论】:
-
看起来 raw 和 html_safe 不编码或解码字符串,它们只是将它们标记为安全的以包含在您的文档中 - 这是一种针对跨站点脚本错误的保护机制。
标签: ruby-on-rails ruby html-entities html-safe