0
在表單中輸入消毒嵌入代碼的最佳方法是什麼?換句話說,只有允許用戶嵌入來自YouTube和Vimeo的視頻的簡單方法是嗎?你使用Sanitize幫手嗎?如果有一個經過驗證的解決方案,我寧願使用它,而不是重新發明輪子。感謝您閱讀我的問題。在Rails中消毒視頻嵌入代碼。什麼是好的解決方案?
在表單中輸入消毒嵌入代碼的最佳方法是什麼?換句話說,只有允許用戶嵌入來自YouTube和Vimeo的視頻的簡單方法是嗎?你使用Sanitize幫手嗎?如果有一個經過驗證的解決方案,我寧願使用它,而不是重新發明輪子。感謝您閱讀我的問題。在Rails中消毒視頻嵌入代碼。什麼是好的解決方案?
我會爲用戶提供自定義標籤,而不是嘗試跳過驗證嵌入標籤所需的箍環。
例如:
[youtube id=kG16SqUl3bE]
解析出ID,併產生將嵌入標記自己在視圖中。安全又簡單,而且您不必讓用戶輸入HTML。
有沒有一個堅實的代碼示例這個地方?我甚至不知道從哪裏開始。 – BasicObject 2010-07-29 23:11:40
http://stackoverflow.com/questions/2189497/help-me-with-this-sanitize-vimeo-embed-code/2191246#2191246這是爲我做的。 – BasicObject 2010-07-29 23:40:13