【发布时间】:2022-01-05 06:45:17
【问题描述】:
【问题讨论】:
-
请在问题中发布您的代码。图片来自浏览器还是编辑器?
-
请您展示您如何尝试在刀片文件中呈现此内容,即刀片文件中的代码。
标签: php laravel summernote
【问题讨论】:
标签: php laravel summernote
在刀片模板中输出数据时,如果使用双花括号{{ $data }},则变量通过htmlspecialchars 传递,以防止潜在的XSS 攻击。这会导致 HTML 以文字字符串的形式输出。
您可以使用{!! $data !!} 输出数据而无需转义。
Laravel 的文档很好地描述了这一点; https://laravel.com/docs/8.x/blade#displaying-unescaped-data
请注意文档中的警告:
在回显应用程序用户提供的内容时要非常小心。在显示用户提供的数据时,您通常应该使用转义的双花括号语法来防止 XSS 攻击。
【讨论】: