いつ安全に使用できるのか、いつ安全に使用できないのか疑問に思ってhtml_safe
いました。コードにユーザー コンテンツが含まれている可能性がある場合は、これを行いたくないということを読みました。これは実際にはどういう意味ですか?
flash[:danger]="Dear #{@user.username} <br> please take a look #{view_context.link_to('here', some_path)}" <br> Your organization #{@user.organizationname} bla bla"
たとえば、このようなフラッシュ メッセージの場合、html_safe
正しく表示する必要がありますが、この場合、ユーザーが入力したコンテンツも含まれusername
ますorganizationname
。それでも安全に使用できhtml_safe
ますか...?