Rails:当逃脱Javascript时

时间:2018-05-16 15:30:31

标签: ruby-on-rails ruby escaping

我的问题是脚本标记内的ruby代码是否必须始终被转义? 例如,当我设置div的类/ id时,我是否要逃避javascript?

<script>
    $("#button_<%= comment.id %>").click(function(){
       ... ...
       ... ...
    });
</script>

OR

<script>
    $("#button_<%= escape_javascript comment.id.to_s %>").click(function(){
       ... ...
       ... ...
    });
</script>

或者ruby代码只有在渲染局部时才必须转义?谢谢

0 个答案:

没有答案