【发布时间】:2014-02-16 21:06:01
【问题描述】:
我使用 wysihtml5 gem 准备了文本内容,我想将其显示在 div 中。问题是如何“渲染”这个文本内容,以保证“安全”。我应该使用
= text.html_safe
或
= simple_format(text)
或
= raw(text)
或者……
【问题讨论】:
标签: ruby-on-rails ruby-on-rails-3.2 wysihtml5 html-safe
我使用 wysihtml5 gem 准备了文本内容,我想将其显示在 div 中。问题是如何“渲染”这个文本内容,以保证“安全”。我应该使用
= text.html_safe
或
= simple_format(text)
或
= raw(text)
或者……
【问题讨论】:
标签: ruby-on-rails ruby-on-rails-3.2 wysihtml5 html-safe
如果您想显示在 wysihtml5 中输入的所有内容(但不是 100% 安全),则可以使用以下任何一种:
= text.html_safe
= raw text
== text
如果您想让它绝对安全,请使用:
== sanitize text, tags: %w(em strong b i u a ...), attributes: %w(href title ...)
通过这种方式,您可以控制标签的允许和允许属性。
【讨论】:
== 是= raw 的快捷方式 :) 很简单,就这样