2014-12-19 41 views

回答

0

Rails documentation

的SanitizeHelper模塊提供了一組用於擦洗不需要HTML元素的文本的方法。這些輔助方法擴展了Action View,使它們在模板文件中可調用。

換句話說,如果您只想在(用戶提交的)文本中允許某些HTML標籤,但您想防止不必要的行爲,例如某人提交了一段惡意JavaScript。

+0

哇...謝謝你的回覆。我會更努力地工作 –