Spec-Zone.ru › Ruby on Rails 4.2

модуль ActionView::Helpers::OutputSafetyHelper

Открытые методы экземпляра

raw(stringish) Показать исходный код
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 16
def raw(stringish)
  stringish.to_s.html_safe
end

Этот метод выводит строку без экранирования. Поскольку экранирование тегов сейчас является стандартным, это можно использовать, когда вы не хотите, чтобы Rails автоматически экранировал теги. Это не рекомендуется, если данные поступают от ввода пользователя.

Например:

raw @user.name
# => 'Jimmy <alert>Tables</alert>'
safe_join(array, sep=$,) Показать исходный код
# File actionview/lib/action_view/helpers/output_safety_helper.rb, line 31
def safe_join(array, sep=$,)
  sep = ERB::Util.unwrapped_html_escape(sep)

  array.flatten.map! { |i| ERB::Util.unwrapped_html_escape(i) }.join(sep).html_safe
end

Этот метод возвращает безопасную для HTML строку, аналогично тому, что возвращает Array#join. Массив сглаживается, и все элементы, включая указанный разделитель, экранируются как HTML, если они не являются безопасными для HTML, а возвращаемая строка помечается как безопасная для HTML.

safe_join(["<p>foo</p>".html_safe, "<p>bar</p>"], "<br />")
# => "<p>foo</p>&lt;br /&gt;&lt;p&gt;bar&lt;/p&gt;"

safe_join(["<p>foo</p>".html_safe, "<p>bar</p>".html_safe], "<br />".html_safe)
# => "<p>foo</p><br /><p>bar</p>"

© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API