2010-12-15 11 views

답변

11

사이트 간 스크립팅을 피하기 위해 태그의 출력을 이스케이프 처리합니다. 레일 3에서는 문자열의 기본값으로 변경되었습니다 (이 문자열을 이스케이프라고 말하기보다는 안전한 문자열 임).

http://api.rubyonrails.org/classes/ERB/Util.html#method-c-h

+0

대단히 감사합니다! –

4

H 레일에 html_escape 방식 별칭이다.

h를 사용하여 텍스트를 이스케이프하지 않으면 다른 사람이 자바 스크립트를 작성할 수 있으며 페이지를 렌더링 할 때 실행됩니다.

표시하려는 데이터가 절대적으로 안전하지 않은 경우 HTML 태그 문자를 이스케이프 처리하는 필터를 통해 실행하십시오.

관련 문제