>백엔드 개발 >PHP 튜토리얼 >블레이드 템플릿: 이스케이프 및 원시 HTML 출력: 언제 `{!!를 사용해야 합니까? !!}`?

블레이드 템플릿: 이스케이프 및 원시 HTML 출력: 언제 `{!!를 사용해야 합니까? !!}`?

Susan Sarandon
Susan Sarandon원래의
2024-12-16 20:00:30213검색

Blade Templating:  Escaping vs. Raw HTML Output: When Should I Use `{!! !!}`?

Blade를 사용하여 HTML 표시: 이스케이프 및 원시 콘텐츠

Blade를 사용하여 HTML을 표시할 때 기본적으로 특수 문자를 자동으로 이스케이프하여 방지합니다. XSS 취약점. 그러나 원시 HTML 코드를 표시하려면 이스케이프 지시문 {!! !!}.

문제:

Blade를 사용하여 뷰에 표시하려는 HTML 코드가 포함된 문자열이 있습니다. 그러나 {{ $text }}를 사용하면 출력은 렌더링된 HTML이 아닌 원시 문자열입니다.

해결책:

Blade로 HTML을 표시하려면 다음이 필요합니다. 이스케이프 지시문을 사용하려면 {!! {{ $text }} 대신 $text !!}`. 이렇게 하면 문자열이 자동으로 이스케이프되는 것을 방지하고 HTML 코드를 의도한 대로 표시합니다.

{!! !!}는 애플리케이션에 XSS 취약점을 노출시키므로 항상 HTML 코드의 소스를 신뢰할 수 있는지 확인하세요.

위 내용은 블레이드 템플릿: 이스케이프 및 원시 HTML 출력: 언제 `{!!를 사용해야 합니까? !!}`?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.