我有一个模型tag
,属性为title (string)
。Rails:视图中安全吗?
A tag
belongs_to型号document
与has_many :throught
关联。
在文档#秀来看,我需要出示相关的该文档的所有标签,所以我做的:
%p= raw @document.tags.map{|t| link_to t.title.prepend('#'), t}.join(', ')
这是安全的考虑,用户可以能够创建一个标签?
如果不安全,我该如何达到相同的结果?
谢谢。
谢谢你的解释。 – HelloThor