Rails安全参数

时间:2014-12-04 09:18:50

标签: ruby-on-rails ruby xss

将params传递给视图时,例如对于link_to我想根据预期的参数创建一个哈希值。

目前我在控制器上有一个私有方法

private

def safe_params
  @params = {
    foo: "bar"
  }
end 

我在控制器方法中将其称为

def some_method
  safe_params
end

在视图中

link_to "Something", @params[:foo]

有没有更好或更简单的方法来实现这一目标?

0 个答案:

没有答案