Rails7の基本からビュー、モデル、コントローラなどをわかりやすく解説 メソッドごとに使用できるオプションや使用例などを多く記載
![Railsドキュメント](https://cdn-ak-scissors.b.st-hatena.com/image/square/09818bd7bba302dd7e0291d28a89c7d6fa6d8b16/height=288;version=1;width=512/https%3A%2F%2Frailsdoc.com%2Fassets%2Fimages%2Fogp.png)
htmlタグやscriptタグを含むコンテンツをデータベースから取り出してviewに出力する場合は、危険なタグを出力しないようにする必要があります。 特にCMSのようなアプリを作成する場合は、アプリを作成した人と異なる人がコンテンツを入力できるため、ユーザーの入力をそのままviewに出力することは危険です。 例えば、 <script type="text/javascript">alert("I'm going to steal your secret.");</script> のような入力をそのまま出力すると、当該のページがリロードされるたびにJavaScriptのアラートメッセージが表示されてしまいます。 このようなことを避けるため、一般にsanitizeという処理が行われます。 フレームワークである程度の面倒はみてもらえます。 Rails 3のActionViewでは、viewに文
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く