原始vs.html_security vs.h以取消轉義html。假設我有以下字符串@x = "<a href='#'>Turn me into a link</a>"在我看來,我希望顯示一個鏈接。也就是說,我不希望@x中的所有內容都被轉義并顯示為字符串。使用<%= raw @x %><%= h @x %><%= @x.html_safe %>?
3 回答

大話西游666
TA貢獻1817條經驗 獲得超14個贊
html_safe
<%= "<script>alert('Hello!')</script>" %>
<script>alert('Hello!')</script>
<%= "<script>alert('Hello!')</script>".html_safe %>
html_safe

波斯汪
TA貢獻1811條經驗 獲得超4個贊
html_safe()
raw()
def raw(stringish) stringish.to_s.html_safeend
raw()
html_safe()
html_safe()
raw()
html_safe()
@dirty
- 3 回答
- 0 關注
- 523 瀏覽
添加回答
舉報
0/150
提交
取消