Ruby   发布时间:2022-04-03  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了ruby-on-rails – Rails清理()方法有多好?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
我可以在我计划向其他用户显示的用户输入的文本上使用 ActionView::Helpers::SanitizeHelper#sanitize吗?例如,是否正确处理 all cases described on this site

另外,文档提到:

最好的办法是什么?在显示之前通过Hpricot传递消毒的文字?

解决方法

Ryan Grove的 Sanitize比Rails 3消毒得更远.它确保输出HTML格式良好,并有三个内置的白名单:

消毒::配置::受限
只允许非常简单的内联格式化标记.没有链接,图像或块元素.

消毒::配置:: BASIC
允许各种标记,包括格式化标签,链接和列表.不允许使用图像和表格,链接仅限于FTP,http,httpS和mailto协议,并将一个属性添加到所有链接以减轻SEO垃圾邮件.

Sanitize :: Config :: RELAXED允许比BASIC更广泛的标记,包括图像和表格.链接仍然限于FTP,而图像仅限于httphttps.这种模式下,没有添加到链接.

大佬总结

以上是大佬教程为你收集整理的ruby-on-rails – Rails清理()方法有多好?全部内容,希望文章能够帮你解决ruby-on-rails – Rails清理()方法有多好?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。