модуль ActionView::Helpers::OutputSafetyHelper
Открытые методы экземпляра
Этот метод выводит строку без экранирования. Поскольку экранирование тегов теперь является стандартным, это можно использовать, когда вы не хотите, чтобы Rails автоматически экранировал теги. Это не рекомендуется, если данные поступают от ввода пользователя.
Например:
raw @user.name # => 'Jimmy <alert>Tables</alert>'
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 16 def raw(stringish) stringish.to_s.html_safe end
Этот метод возвращает строку, безопасную для HTML, аналогично тому, что Array#join возвращало бы. Все элементы в массиве, включая указанный разделитель, экранируются для HTML, если они не являются безопасными для HTML, а возвращаемая строка отмечается как безопасная для HTML.
safe_join(["<p>foo</p>".html_safe, "<p>bar</p>"], "<br />") # => "<p>foo</p><br /><p>bar</p>" safe_join(["<p>foo</p>".html_safe, "<p>bar</p>".html_safe], "<br />".html_safe) # => "<p>foo</p><br /><p>bar</p>"
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 31
def safe_join(array, sep=$,)
sep = ERB::Util.html_escape(sep)
array.map { |i| ERB::Util.html_escape(i) }.join(sep).html_safe
end
© 2004–2016 David Heinemeier Hansson
Licensed under the MIT License.