HTML未在Rails中通过API呈现
这是一个很酷的问题。我有一些关于紫藤的视频。我要求视频,并将其嵌入到网站中。那很有趣。现在我想抓住描述。这就是我得到的:HTML未在Rails中通过API呈现,html,ruby-on-rails,api,Html,Ruby On Rails,Api,这是一个很酷的问题。我有一些关于紫藤的视频。我要求视频,并将其嵌入到网站中。那很有趣。现在我想抓住描述。这就是我得到的: <p> This is a description.</p> 这是一个描述 我希望那些标记不会真正呈现为HTML。我想这是出于安全考虑 一种解决方案是使用reg ex移除标记并手动环绕。有人有其他想法吗?我想你可以把它消毒一下: 在控制器中: ActionController::Base.helpers.sanitize st, tags: %w(
<p> This is a description.</p>
这是一个描述
我希望那些
标记不会真正呈现为HTML。我想这是出于安全考虑
一种解决方案是使用reg ex移除标记并手动环绕。有人有其他想法吗?我想你可以把它消毒一下: 在控制器中:
ActionController::Base.helpers.sanitize st, tags: %w()
从某种角度看,你可以
<%= sanitize st, tags: %w() %>
这将有助于: