1
主题问题自相矛盾 - 有没有办法指示sanitize
帮手在文字中留下特殊字符,如
,&
, <
等,除了编写自定义Scrubber?Rails:如何允许特殊字符清理助手?
主题问题自相矛盾 - 有没有办法指示sanitize
帮手在文字中留下特殊字符,如
,&
, <
等,除了编写自定义Scrubber?Rails:如何允许特殊字符清理助手?
当然是!这里检出文档: http://api.rubyonrails.org/classes/ActionView/Helpers/SanitizeHelper.html
提供了自定义白名单标签和属性:
<%= sanitize @comment.body, tags: %w(strong em a), attributes: %w( , <, etc...) %>
他们没有像' 'HREF', '标题',“src'',只是一般的tag内容属性。 – lessless