<%= form_for @post.comments.new do |f| %>
Name:<%= f.text_field :name %><br/>
Email:<%= f.text_field :email %><br/>
Body:<%= f.text_area :content %><br/>
<%= submit_tag "Comment" %>
<% end %>
我需要删除/清除/消毒<script>..</script>
和<style>..</style>
标记。
另一个选项是,如果有任何脚本、样式标记,则该输入字段将被视为空。然后评论将不会被保存。
如何删除那些标记以及这些标记内的代码?如何删除html标签以及标签内的内容?
gem 'sanitize'
添加到您的 Gemfile 中,然后运行bundle install
。这样就可以了。 - Dogbert