首页 >后端开发 >php教程 >Blade 模板:转义与原始 HTML 输出:我什么时候应该使用 `{!! !!}`?

Blade 模板:转义与原始 HTML 输出:我什么时候应该使用 `{!! !!}`?

Susan Sarandon
Susan Sarandon原创
2024-12-16 20:00:30219浏览

Blade Templating:  Escaping vs. Raw HTML Output: When Should I Use `{!! !!}`?

使用 Blade 显示 HTML:转义与原始内容

使用 Blade 显示 HTML 时,默认情况下,它会自动转义任何特殊字符以防止XSS 漏洞。然而,如果你想显示原始 HTML 代码,你可以使用转义指令 {!! !!}.

问题:

您有一个包含 HTML 代码的字符串,您希望使用 Blade 在视图中显示该代码。但是,当使用 {{ $text }} 时,输出是原始字符串而不是渲染的 HTML。

解决方案:

要使用 Blade 显示 HTML,您需要使用转义指令 {!! $text !!}` 而不是 {{ $text }}。这将防止字符串自动转义并按预期显示 HTML 代码。

请注意使用 {!! !!} 会使您的应用程序面临 XSS 漏洞,因此请始终确保 HTML 代码的来源是可信的。

以上是Blade 模板:转义与原始 HTML 输出:我什么时候应该使用 `{!! !!}`?的详细内容。更多信息请关注PHP中文网其他相关文章!

声明:
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn