在Camping中,如何清理用户输入?
@input.user发布于 2012-08-29 19:29:00
你说的“净化”是什么意思?
如果您使用ActiveRecord插入/查询数据,应该为您处理清理:
class UserX
def get
@user = User.where(:name => @input.name).first
end
end如果您正在考虑HTML清理,Markaby应该为您处理它:
def user
h1 @input.name # This is automatically escaped
h1 { @input.name } # This is not escaped
endhttps://stackoverflow.com/questions/12094912
复制相似问题