2011-01-27 3 views

答えて

1

全くわかりません。しかし、基本は次のとおりです:

テキスト領域は、TEXT型の属性にリンクされる可能性が高いので、サイズに制限はありません。詳細はSee the migration guideをご覧ください。

ストレートHTMLを格納する場合、誰かがjavascriptをページに追加できるように、他のユーザー(フォーラムなど)に表示される場合は、特に任意のHTMLコンテンツを入力させることは危険です。これはXSS or Cross site scriptingとも呼ばれます。少なくとも入力を消毒することを考えてください。

"生の" HTMLコンテンツを表示するには、Rails 3で属性に.html_safeを追加する必要があります。これは、Railsがそれをクリーンアップしないで、コンテンツをそのままページにレンダリングします。

関連する問題