我創建了一個應用程序,允許用戶輸入大量不同的數據(帖子,評論等)。 simple_format對我來說很好,現在我只是想防止瘋狂的東西。在閱讀一些指南之前和之後,我還沒有使用過清潔技術,但我仍然對如何實施有些困惑。希望我能在這裏找到一些方向。在rails中實現sanitize simple_format 2.3.8
假設我正在收集@ post.body。如何刪除可能由用戶輸入的任何<div
>標籤或<script>
標籤?我假設,在視圖中它會是這個樣子:
<%= sanatize(simple_format @post.body) %>
...但我在哪裏定義標籤不準什麼?在Post模型中還是在sanitize_helper中?這裏的正確語法是什麼?
「sanatize」錯字很搞笑哈哈! ;) – jpemberthy 2010-11-18 20:39:19