私は最近、別の言語で書かれた古いCMSを変換するための小さなrails3アプリを作った。コンテンツを移行した後、データベースからコンテンツを出力する際に問題が発生しています。Rails - コンテンツの出力、サニタイズまたは<%= h?
@ content.descフィールドにはhtmlが含まれることがあります。現在、私はそれを働かせることができる唯一の方法は:
<%= sanitize content.desc %>
これは最善の方法ですか? <%=h @content.desc %>
を使用すると、まだHTMLタグが表示されます。私が<%= simple_format @content.desc %>
を使用するとき、私は邪悪な間隔を得ます。
コンテンツの出力中にすべてのオプションが表示される明確なガイドがありますか?私は検索しようとしましたが、何かを上げることはできません(レールnewb、私は知っています)。
を使用することができます。 [sanitizeは違う](http://apidock.com/rails/ActionView/Helpers/SanitizeHelper/sanitize)。 –
私は訂正しました。ありがとう! –