Aqutras Members' Blog

株式会社アキュトラスのメンバーが、技術情報などを楽しく書いています。

2016-04-07から1日間の記事一覧

RailsでHTMLタグを含む文字列をプレビューしつつXSSを防ぐ方法

こんにちは miです. 掲示板のようなものを作ろうとした時など,投稿された内容のうちHTMLのスタイル部分はプレビューしたいけど,スクリプトは動いてほしくないというような場面があります. 先日Railsでシステムを作っていてそのような場面に遭遇したため…