首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >RedCloth和Rails

RedCloth和Rails
EN

Stack Overflow用户
提问于 2012-08-28 20:25:01
回答 1查看 301关注 0票数 0

我想使用RedCloth gem,我安装了它,在我的gem文件中,我把-> gem 'RedCloth‘放在我的show.html.erb中,我把->

代码语言:javascript
复制
<%= RedCloth.new(@post.text).to_html %>

我看到了简单的html语法,然后我使用

代码语言:javascript
复制
<%= raw RedCloth.new(@post.text).to_html %>

而且它工作得很好,它不安全

某个用户的@post.text -> puts

当我输入<script> alert('!!!') </script>时,我看到“!”处于警戒状态

如何安全使用RedCloth (或推荐其他gem )

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-08-28 21:56:29

sanitize gem https://github.com/rgrove/sanitize/是仅将某些html元素列入白名单并阻止其他元素的可靠选择(例如)

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12159174

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档