Рельсы:Разве невозможно/необходимо html_escape всего текста электронной почты (в представлении)?

StackOverflow https://stackoverflow.com/questions/2425708

Вопрос

может ли кто-нибудь сказать мне, нормально ли и нормально ли для Rails превращать обычную кавычку ("") в &q u o t ;(и не сохранять обычную кавычку), когда в представлении электронной почты это html_escape-d?

То есть:

h(whatever_text_that_contains_normal_quotation_marks) в представлении электронной почты «signup_mail.erb».

Потому что это означало бы, что содержимое электронной почты невозможно полностью экранировать, верно?

Спасибо за любые подсказки!

Том

Это было полезно?

Решение

Что ж, поскольку Rails 3 делает h() сам по себе, вопрос больше не актуален.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top