2009-02-24から1日間の記事一覧

サニタイズ

hしか使ったことがなかったんだけど htmlを表示させたい場合は、sanitizeが便利。 用法 h 全部エスケープ処理。 alert('')" %> →"<script>alert('')</script>" sanitize 表示するタグや属性をホワイトリストで制御。 alert('')" %> →ホワイ…