Para alguien que no sabe, .html_safe
es el método rieles, que genera cadenas como parte de un documento html.
El problema es que la cadena es ingresada por el usuario. ¿Qué hice para evitar algunas acciones incorrectas? Las expresiones regulares se insertan después de cada símbolo invisible <
o >
, que rompe todas las etiquetas, que podría ser parte del html del documento.
Pero todavía me siento un poco inseguro, ¿protege la página? ¿Alguna otra forma de usar .html_safe
, excepto las etiquetas o el símbolo no me protege lo suficiente?