ala*_*dey 5 ruby string ruby-on-rails
是否有Ruby/Rails函数将剥离某个用户定义字符的字符串?例如,如果我想删除我的引号"... text ..."
http://api.rubyonrails.org/classes/ActiveSupport/Multibyte/Chars.html#M000942
您可以将 tr 与第二个参数一起用作空白字符串。例如:
%("... text... ").tr('"', '')
Run Code Online (Sandbox Code Playgroud)
将删除所有双引号。
尽管如果您使用此函数来清理您的输入或输出,那么它可能无法有效防止 SQL 注入或跨站点脚本攻击。对于 HTML,您最好使用 gem sanitize 或 view helper 函数h。
| 归档时间: |
|
| 查看次数: |
3935 次 |
| 最近记录: |