如何允许ERB输出中的换行符

cmw*_*ght 4 ruby-on-rails erb

我试图在<p>元素中显示数据库中字段的内容.在html.erb模板中,代码如下所示:

<p><%= front.gsub(/(\r)?\n/, "<br>") %></p> ...
Run Code Online (Sandbox Code Playgroud)

我遇到的问题是为了逃避中断,我必须.html_safe在上面的gsub结束时应用该方法,但这样做会打开整个应用程序进行XSS攻击.我怎样才能休息时间被转义?