J'écris un modèle qui gère l'entrée utilisateur à partir d'une zone de texte. Suivant les conseils de http://blog.caboo.se/articles/2008/8/25/sanitize-your-users-html-input , je nettoie l'entrée dans le modèle avant de l'enregistrer dans la base de données, en utilisant le before_validate rappeler.
Les parties pertinentes de mon modèle ressemblent à ceci:
include ActionView::Helpers::SanitizeHelper
class Post < ActiveRecord::Base {
before_validation :clean_input
...
protected
def clean_input
self.input = sanitize(self.input, :tags => %w(b i u))
end
end
Inutile de dire que cela ne fonctionne pas. J'obtiens l'erreur suivante lorsque j'essaie d'enregistrer une nouvelle publication.
undefined method `white_list_sanitizer' for #<Class:0xdeadbeef>
Apparemment, SanitizeHelper crée une instance de HTML :: WhiteListSanitizer, mais quand je le mélange dans mon modèle, il ne trouve pas HTML :: WhiteListSanitizer. Pourquoi? Que puis-je faire pour résoudre ce problème?