사용자가 원하는 것을 입력 할 수있는 앱이 있으며 별도의 페이지에 표시됩니다. 사용자가 입력 한 내용을 정확히 표시하고 태그를 html로 처리하지 않도록하고 싶습니다. 예를 들어 사용자가 입력 let me use a <hr>
하면 실제로 수평선을 만들지 않고 let me use a <hr>
. 이것은 사용자 입력의 모든 html 태그에 대해 보편적으로 수행해야합니다.
이것이 내 앱에서 수행하는 방법이며 app.rb에 다음을 추가하십시오.
helpers do
include Rack::Utils
alias_method :h, :escape_html
end
그런 다음보기에서 다음을 수행 할 수 있습니다.
<%= h user_input %>
이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.
침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제
몇 마디 만하겠습니다