我有一个方法,看起来像这样
def full
"#{self.first} #{self.second}"
end问题是我想摆脱它,所以要在模型中做到这一点
def full
ERB::Util.h("#{self.first} #{self.second}")
end但是如果first或second中有&,它会给我&而不是&,如果他们有背书',它会逃脱它们,使它不可读..
有没有一种方法可以避免XSS并使字符串也具有可读性?
发布于 2013-04-18 14:57:59
我想你可以用这个html_escape Click here...
https://stackoverflow.com/questions/16076211
复制相似问题