Санировать пользовательский ввод в кемпинге

В Camping, как мне санировать ввод пользователя?

@input.user

1 ответ

Решение

Что вы подразумеваете под "дезинфицировать"?

Если вы используете ActiveRecord для вставки / запроса данных, очистка должна выполняться для вас:

class UserX
  def get
    @user = User.where(:name => @input.name).first
  end
end

Если вы думаете о дезинфекции HTML, Markaby должна решить эту проблему для вас:

def user
  h1 @input.name     # This is automatically escaped
  h1 { @input.name } # This is not escaped
end
Другие вопросы по тегам