Ruby-On-Rails 问答列表

将 ruby on rails 中的更改列从 float 迁移到 double 更改更高值

作者:Luana Maia 提问时间:1/19/2022

我正在尝试进行迁移,将列类型从 float 更改为 double,因为 float 类型将数据库中的某些值四舍五入,例如: 过帐值:列类型为浮点数的数据库中23337840 值:23337800 ...

原始 vs.html_safe vs. h 取消转义 HTML

作者:grautur 提问时间:11/23/2010

假设我有以下字符串 @x = "<a href='#'>Turn me into a link</a>" 在我看来,我希望显示一个链接。也就是说,我不希望 @x 中的所有内容都被取消转义并显示为...

Ruby on Rails 中使用嵌套资源的多态注释

作者:spinachbro 提问时间:12/28/2021

我按照下面的 Go Rails 教程设置了具有多态关联的注释: https://gorails.com/episodes/comments-with-polymorphic-associations ...

如何修复订单轨查询中的sql注入

作者:shashantrika 提问时间:3/24/2021

我是 ruby 的新手,并按照此博客修复了 sql 注入错误,但我的查询出现错误。 原始查询: class Car < ActiveRecord::Base ... has_one :Driv...

RoR 路由的命名空间设置

作者:Ckt22 提问时间:12/21/2021

如果我在路由中设置以下内容,两个“项目”会是一样的吗?(如控制器和视图) Rails.application.routes.draw do resources :projects namesp...

Ruby on rails 辅助方法实例变量

作者:Ari Ticas 提问时间:12/15/2021

我正在遵循 Michael Hartl 的 rails 教程。我对会话助手模块的一部分感到困惑。 在下面的代码中,有人可以澄清一下方法中是否引用了实际方法并被读取为用户只是logged_in?如果方...

以下代码片段是否容易受到 Rails 5 中 SQL 注入的攻击?

作者:bananabr 提问时间:12/9/2021

如果 order 参数未清理,以下代码片段是否容易受到 Rails 5 中 SQL 注入的影响?我尝试使用 https://rails-sqli.org/rails5 中提供的示例对其进行测试,但引发...

Rails 嵌套路由:显示父资源时,删除操作不适用于嵌套资源

作者:tkhobbes 提问时间:12/6/2021

我有一个包含人和昵称的数据库,昵称是人们的嵌套资源。 除了一件事外,一切都很好: 我在人们的“显示”页面上显示了昵称列表 - 在他们旁边,我有一个小链接,上面写着“删除”。但是,我无法删除它们 - ...

Rails 5 - 如何在 rails 中从字符串中剥离标签(NOT in/for html)

作者:Handsome Jack 提问时间:12/8/2021

在保存到数据库之前,我需要从用户输入中剥离标签 我很清楚strip_tags方法,但它也有 html 转义字符串,以及所有其他推荐的方法: Rails::Html::FullSanitizer.n...

如何在 Ruby 中一次为一个对象分配多个属性

作者:max 提问时间:11/25/2021

我有一个对象,想一次给它分配多个属性,类似于在 Rails 中:Fooassign_attributes class Foo attr_accessor :a, :b, :c end f = F...


共910条 当前第6页