当前位置:  开发笔记 > 程序员 > 正文

Rails 3:用户输入转义在视图和邮件程序中的工作方式不同

如何解决《Rails3:用户输入转义在视图和邮件程序中的工作方式不同》经验,为你挑选了1个好方法。

我在我的视图和邮件中使用以下代码集:

<%= simple_format(auto_link(h(user_input))) %>

我首先在user_input上调用html_safe(h),以逃避任何危险的代码.然后我调用auto_link来启用其输入中的任何链接,然后我调用simple_format来启用换行符等.

这在我的视图中完美运行,并正确显示以下内容,完全转义,但有一个工作链接:

" http://google.com "

但是,当ActionMailer电子邮件中显示完全相同时,我看到所有特殊字符,包括我的自动链接,双重转义(&quot;例如,结果无法正确显示):

&quot; <a href=3D"http://google.com">http://google.=com</a> &quot;

出于某种原因,我需要再次将其重新标记为html_safe以使其正常工作:

<%= simple_format(auto_link(h(user_input))).html_safe %>

这正确输出:

" http://google.com "

有关为什么ActionView和ActionMailer以不同方式处理相同代码的任何想法?



1> Bartuzz..:

如果从电子邮件模板中调用simple_format(以呈现换行符),您获得的行为非常不寻常,并且事实证明这个帮助程序被私有方法覆盖.

无论如何,您可以使用此hack访问电子邮件模板中的simple_format:

ApplicationController.helpers.simple_format()

希望在另一个rails版本中,这将被修复.

推荐阅读
虎仔球妈_459
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有