2011-01-27 57 views

回答

1

不能完全确定你所要求的东西。但基本知识如下:

您的文本区域应该最有可能与TEXT类型的属性相关联,因此您的大小不受限制。 See the migration guide了解详情。

对于存储直线HTML,让用户输入任意的HTML内容是危险的,特别是如果它将被其他用户看到(例如在论坛上),因为它允许任何人将JavaScript添加到页面。这也被称为XSS or Cross site scripting。至少考虑对输入进行消毒。

要显示“原始”HTML内容,在Rails 3中,您需要将.html_safe添加到您的属性中。这意味着Rails不会将其清理干净,并会在页面中呈现内容。

相关问题