如何在sinatra应用程序中html_escape文本数据?

mar*_*lly 7 ruby xss sinatra

我有一个小的Sinatra应用程序,它从ERB模板为我生成html片段.

我如何html_escape输出?

Sinatra中不存在<%= h somestring%>帮助器.

fat*_*nic 13

Rack::Utils包括HTML转义方法.http://www.sinatrarb.com/faq.html#escape_html