我想知道在Laravel中何时使用{{}}以及何时使用{!}?我知道这是一种防止XSS的方法,但我看到所有开发人员都使用{{}}来表示图像地址、样式表地址、脚本地址等,而我知道XSS是可以通过恶意用户输入完成的,而不是由开发人员设置的静态输入。我说的对吗?
谢谢
发布于 2017-02-26 19:41:28
默认情况下,Blade {{ }}条语句会自动通过PHP的
htmlentities函数发送,以防止XSS攻击。如果您不希望数据被转义,则可以使用以下语法:
Hello, {!! $name !!}.发布于 2017-02-26 18:33:52
我总是使用这个经验法则:除非你需要输出渲染的HTML,否则使用{{ }}。否则,使用{!}
发布于 2017-02-26 19:00:45
你说的完全正确。如果你想转义用户输入的数据,那么使用{{}},就像htmlentities函数一样,如果你不想转义数据,那么你可以使用{!}。
https://stackoverflow.com/questions/42467369
复制相似问题