사용자가 많은 다른 데이터 (게시물, 주석 등)를 입력 할 수있는 응용 프로그램을 만들었습니다. simple_format은 나에게 좋지만 지금은 미친 것들을 막고 싶다. 나는 약간의 가이드를 읽기 전후에 위생 처리를 사용하지 않았다. 나는 구현하는 방법에 대해 약간 혼란 스럽다. 호프 나는 여기에 어떤 방향을 얻을 수 있습니다.레일즈 2.3.8에서 sanitize simple_format 구현
@ post.body을 수집한다고 가정 해 보겠습니다. 사용자가 입력 할 수있는 <div
> 태그 또는 <script>
태그를 제거하려면 어떻게해야합니까? 보기에서 다음과 같이 보일 것이라고 가정합니다.
<%= sanatize(simple_format @post.body) %>
...하지만 허용되지 않는 태그는 어디에 정의해야합니까? Post 모델 또는 sanitize_helper? 올바른 구문은 무엇입니까?
그 "sanatize"오타는 들썩 들썩하다! ;) – jpemberthy