gpt4 book ai didi

javascript - 如何让 rails rails_xss 停止转义我的模板 Javascript?

转载 作者:行者123 更新时间:2023-11-30 18:28:31 24 4
gpt4 key购买 nike

我正在开发一个 Rails 2.3 项目,模板中有很多 javascript,我们刚刚安装了 rails_xss。但是,我们注意到模板中的原始 javascript 现在正在对 HTML 进行转义。

例子:_partial.html.erb

<script type="text/javascript">
if (true == true) && (1 == 1) {
}
</script>

正在呈现为 _partial.html.erb

<script type="text/javascript">
if (true == true) &amp;&amp; (1 == 1) {
}
</script>

这是什么原因造成的,我们如何才能使其正确呈现?

谢谢

最佳答案

使用 raw 助手:

<%= raw "if (true == true)  && (1 == 1) {" %>

html_safe:

<%= "if (true == true)  && (1 == 1) {".html_safe %>

关于javascript - 如何让 rails rails_xss 停止转义我的模板 Javascript?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10250508/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com