メタ タグの HTML を安全にする最善の方法を見つけようとしています。現在、HTML をエスケープしています。
これが私の現在のセットアップです。
私のapplication.html.erbで:
<meta name="description" content="<%= yield(:description) %>">
そして私の見解では:
<% provide(:description, "Things being escaped from here") %>
単純に html safeprovide
などを呼び出すと...
<% provide(:description, "now it's html safe".html_safe) %>
正常に動作しますが、これを行うためのより良い方法があるかどうか疑問に思っています。メソッドを使用しているすべてのビューで html safe を呼び出さなければならないのは間違っていると思いますprovide
。