модуль ActionView::Helpers::OutputSafetyHelper
Открытые методы экземпляра
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 16 def raw(stringish) stringish.to_s.html_safe end
Этот метод выводит строку без экранирования. Поскольку экранирование тегов сейчас является стандартным, это можно использовать, когда вы не хотите, чтобы Rails автоматически экранировал теги. Это не рекомендуется, если данные поступают от ввода пользователя.
Например:
raw @user.name # => 'Jimmy <alert>Tables</alert>'
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 31
def safe_join(array, sep=$,)
sep = ERB::Util.unwrapped_html_escape(sep)
array.flatten.map! { |i| ERB::Util.unwrapped_html_escape(i) }.join(sep).html_safe
end Этот метод возвращает безопасную для HTML строку, аналогично тому, что возвращает Array#join. Массив сглаживается, и все элементы, включая указанный разделитель, экранируются как HTML, если они не являются безопасными для HTML, а возвращаемая строка помечается как безопасная для HTML.
safe_join(["<p>foo</p>".html_safe, "<p>bar</p>"], "<br />") # => "<p>foo</p><br /><p>bar</p>" safe_join(["<p>foo</p>".html_safe, "<p>bar</p>".html_safe], "<br />".html_safe) # => "<p>foo</p><br /><p>bar</p>"
© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.