Санировать пользовательский ввод в кемпинге
В Camping, как мне санировать ввод пользователя?
@input.user
1 ответ
Решение
Что вы подразумеваете под "дезинфицировать"?
Если вы используете ActiveRecord для вставки / запроса данных, очистка должна выполняться для вас:
class UserX
def get
@user = User.where(:name => @input.name).first
end
end
Если вы думаете о дезинфекции HTML, Markaby должна решить эту проблему для вас:
def user
h1 @input.name # This is automatically escaped
h1 { @input.name } # This is not escaped
end