如果已回答此问题,请提供链接。我没有运气在这里搜索或谷歌。在对象字段中包含CSS和Ruby标记
我有一个包含标识符,标题和说明字段的内容模型。我可以使用Ruby标记在我的app/views/privacy.html.erb中使用Content.find_by(identifier: "privacy-policy").description
,这允许我直接从应用程序编辑隐私策略的内容,而不是将其硬编码到视图文件中。
我的问题是,如何在内容模型的描述字段中启用CSS样式和Ruby标记?如果说,我需要写"I <b>accept</b> the privacy policy <%= Time.zone.now %>"
或者是否有另一种方法或最佳做法呢?谢谢。
它仅由管理员编辑(ContentsController中的before_filter),所以我倾向于自己解析ERB(我不是大型粉丝),但究竟会引入哪些安全漏洞?我可以直接从生产中编写可怕的代码,这会导致内存问题或生产崩溃? – Sardev 2014-10-20 15:54:06
ERB分析红宝石,所以......你可以写任何你喜欢的Ruby。动用你的想象力。 – 2014-10-21 08:43:49