Spec-Zone.ru › Ruby on Rails 4.1

модуль ActionView::Helpers::OutputSafetyHelper

Открытые методы экземпляра

raw(stringish) Показать исходный код

Этот метод выводит строку без экранирования. Поскольку экранирование тегов теперь является стандартным, это можно использовать, когда вы не хотите, чтобы Rails автоматически экранировал теги. Это не рекомендуется, если данные поступают от ввода пользователя.

Например:

raw @user.name
# => 'Jimmy <alert>Tables</alert>'
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 16
def raw(stringish)
  stringish.to_s.html_safe
end
safe_join(array, sep=$,) Показать исходный код

Этот метод возвращает строку, безопасную для HTML, аналогично тому, что Array#join возвращало бы. Все элементы в массиве, включая указанный разделитель, экранируются для HTML, если они не являются безопасными для HTML, а возвращаемая строка отмечается как безопасная для HTML.

safe_join(["<p>foo</p>".html_safe, "<p>bar</p>"], "<br />")
# => "<p>foo</p>&lt;br /&gt;&lt;p&gt;bar&lt;/p&gt;"

safe_join(["<p>foo</p>".html_safe, "<p>bar</p>".html_safe], "<br />".html_safe)
# => "<p>foo</p><br /><p>bar</p>"
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 31
def safe_join(array, sep=$,)
  sep = ERB::Util.html_escape(sep)

  array.map { |i| ERB::Util.html_escape(i) }.join(sep).html_safe
end

© 2004–2016 David Heinemeier Hansson
Licensed under the MIT License.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API