Ngay bây giờ chúng tôi đang sử dụng đá quý Sanitize: https://github.com/rgrove/sanitizeRails Gem khử trùng - Làm thế nào để tạo danh sách trắng &
Vấn đề là nếu bạn nhập "hello & world
" Sanitize đang cứu rằng trong DB như:
hello & world
Làm thế nào bạn có thể đưa vào danh sách trắng &
. Chúng tôi muốn khử trùng để xóa tất cả các thẻ html và JS/script độc hại có thể có. nhưng chúng tôi vẫn cho phép dấu và.
Ý tưởng? Cảm ơn
Có thể được Sanitize.cl ean (html, Sanitize :: Config :: RELAXED) # => '&' –
Cảm ơn nhưng RELAXED chỉ cho phép mọi thứ. Tôi muốn vào danh sách trắng và không thể tìm hiểu cách thức – AnApprentice
@ bilash.saha Cấu hình thư giãn sẽ vẫn là các thực thể thoát HTML, những gì bạn đã đăng sẽ vẫn xuất ra "Hello & world" – Unixmonkey