在Rails中清理视频嵌入代码。什么是好的解决方案?

时间:2010-07-10 02:33:11

标签: ruby-on-rails forms video embedding

您在表单中输入的嵌入代码的首选方法是什么?换句话说,是否有一种简单的方法只允许用户嵌入来自YouTube和Vimeo的视频?你使用Sanitize助手吗?如果有一个经过验证的解决方案,我宁愿使用它而不是重新发明轮子。感谢您阅读我的问题。

1 个答案:

答案 0 :(得分:0)

我会为用户提供自定义标签,而不是试图跳过验证嵌入标签所需的箍。

例如:

[youtube id=kG16SqUl3bE]

解析ID并在视图中自己生成嵌入标记。安全且简单,您不必允许用户输入HTML。