【问题标题】:How to include html coming from wysihtml5 in a view?如何在视图中包含来自 wysihtml5 的 html?
【发布时间】:2014-02-16 21:06:01
【问题描述】:

我使用 wysihtml5 gem 准备了文本内容,我想将其显示在 div 中。问题是如何“渲染”这个文本内容,以保证“安全”。我应该使用

= text.html_safe

= simple_format(text)

= raw(text)

或者……

【问题讨论】:

    标签: ruby-on-rails ruby-on-rails-3.2 wysihtml5 html-safe


    【解决方案1】:

    如果您想显示在​​ wysihtml5 中输入的所有内容(但不是 100% 安全),则可以使用以下任何一种:

    = text.html_safe
    = raw text
    == text
    

    如果您想让它绝对安全,请使用:

    == sanitize text, tags: %w(em strong b i u a ...), attributes: %w(href title ...)
    

    通过这种方式,您可以控制标签的允许和允许属性。

    【讨论】:

    • 当我开始阅读“sanitize”方法时,我也碰到了“sanitize”宝石。有这方面的经验吗?
    • 完全没有使用这颗宝石的经验。内置消毒助手效果很好!
    • 这也是我第一次看到双==。与单 = 有什么区别?
    • === raw 的快捷方式 :) 很简单,就这样
    猜你喜欢
    • 2012-01-22
    • 1970-01-01
    • 2019-07-30
    • 2021-08-14
    • 2014-02-14
    • 1970-01-01
    • 1970-01-01
    • 2021-02-12
    • 2015-08-17
    相关资源
    最近更新 更多